Názory k článku Postřehy z bezpečnosti: AI pomáhá tvořit malware, obcházení MFA u M365

  • Článek je starý, nové názory již nelze přidávat.
  • 14. 10. 2024 4:25

    Jan

    Postřeh obcházení oprávnění na Windows.
    Uživatel s "user" oprávněním může vytvořit task schedule a iniciovat task na jakéhokoli uživatele. Task je typu "Logon".
    Po restartu systému a přihlášení uživatele se task spustí v kontextu daného uživatele. Úloha poté provádí například execute na .ps1 soubor, který může obsahovat cokoliv.