CompMgmtLauncher.exe מעקף UAC לא תוקן ב-Windows 10 Build 15007

ראינו שה שיטת עקיפת UAC באמצעות Eventvwr.exe תוקן ב-Windows 10 Creators Update build 15007. אבל השני מעקף UAC זהה שיטה באמצעות CompMgmtLauncher.exe עדיין לא תוקנה.

CompMgmtLauncher.exe מפעיל את compmgmt.msc באמצעות ShellExecute, בדיוק באותה הדרך שבה Eventvwr.exe מפעיל את Eventvwr.msc. על ידי יצירת אותו מפתח רישום (למטה) אתה יכול להפעיל כל תוכנית כמנהל, תוך עקיפת ההנחיה של UAC.

HKEY_CURRENT_USER\Software\Classes\mscfile\shell\open\command

הגדרתי את נתוני הערך (ברירת המחדל) ל cmd.exe

הפעם, תוכנית היעד מושקת באופן אינטראקטיבי - זה לא היה המקרה עם eventvwr.exe. בשני המקרים, תוכנית היעד מתחילה מוגבהת.

מעקף uac compmgmtlauncher

הנה הדגמה סקריפט PowerShell כדי להראות כיצד ניתן להשתמש בשיטה זו לרעה.

מקווה שמיקרוסופט תטפל בבעיה זו בעדכון היוצרים הקרוב.


בקשה קטנה אחת: אם אהבתם את הפוסט הזה, בבקשה שתפו אותו?

נתח "קטנטן" אחד ממך יעזור ברצינות לצמיחת הבלוג הזה. כמה הצעות נהדרות:
  • להצמיד אותו!
  • שתף אותו בבלוג האהוב עליך + פייסבוק, Reddit
  • צייץ את זה!
אז תודה רבה על תמיכתך, הקורא שלי. זה לא ייקח יותר מ-10 שניות מהזמן שלך. כפתורי השיתוף נמצאים ממש למטה. :)