Odpověď na názor

Odpovídáte na názor k článku Postřehy z bezpečnosti: AI pomáhá tvořit malware, obcházení MFA u M365. Názory mohou přidávat pouze registrovaní uživatelé. Nově přidané názory se na webu objeví až po schválení redakcí.

  • 14. 10. 2024 4:25

    Jan

    Postřeh obcházení oprávnění na Windows.
    Uživatel s "user" oprávněním může vytvořit task schedule a iniciovat task na jakéhokoli uživatele. Task je typu "Logon".
    Po restartu systému a přihlášení uživatele se task spustí v kontextu daného uživatele. Úloha poté provádí například execute na .ps1 soubor, který může obsahovat cokoliv.