ראינו שה שיטת עקיפת UAC באמצעות Eventvwr.exe תוקן ב-Windows 10 Creators Update build 15007. אבל השני מעקף UAC זהה שיטה באמצעות CompMgmtLauncher.exe עדיין לא תוקנה.
CompMgmtLauncher.exe מפעיל את compmgmt.msc באמצעות ShellExecute, בדיוק באותה הדרך שבה Eventvwr.exe מפעיל את Eventvwr.msc. על ידי יצירת אותו מפתח רישום (למטה) אתה יכול להפעיל כל תוכנית כמנהל, תוך עקיפת ההנחיה של UAC.
HKEY_CURRENT_USER\Software\Classes\mscfile\shell\open\command
הגדרתי את נתוני הערך (ברירת המחדל) ל cmd.exe
הפעם, תוכנית היעד מושקת באופן אינטראקטיבי - זה לא היה המקרה עם eventvwr.exe. בשני המקרים, תוכנית היעד מתחילה מוגבהת.
הנה הדגמה סקריפט PowerShell כדי להראות כיצד ניתן להשתמש בשיטה זו לרעה.
מקווה שמיקרוסופט תטפל בבעיה זו בעדכון היוצרים הקרוב.
בקשה קטנה אחת: אם אהבתם את הפוסט הזה, בבקשה שתפו אותו?
נתח "קטנטן" אחד ממך יעזור ברצינות לצמיחת הבלוג הזה. כמה הצעות נהדרות:- להצמיד אותו!
- שתף אותו בבלוג האהוב עליך + פייסבוק, Reddit
- צייץ את זה!