DLL Search-Order Hijacking / Side-Loading

Trusted executable зарежда malicious library поради unsafe search path или side-loading behavior.

Какво е

Trusted executable зарежда malicious library поради unsafe search path или side-loading behavior.

Как работи

Attacker поставя library с очаквано име на location, което application търси преди legitimate copy. Code се изпълнява в trusted process context.

Как да се предотврати

Secure library loading paths, application control, signed library requirements където е възможно, protected directories и detection на unusual module loads.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Exploitation, persistence и attack-chain техники