DLL Search-Order Hijacking / Side-Loading
Trusted executable зарежда malicious library поради unsafe search path или side-loading behavior.
Какво е
Trusted executable зарежда malicious library поради unsafe search path или side-loading behavior.
Как работи
Attacker поставя library с очаквано име на location, което application търси преди legitimate copy. Code се изпълнява в trusted process context.
Как да се предотврати
Secure library loading paths, application control, signed library requirements където е възможно, protected directories и detection на unusual module loads.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
- EDR/XDR · P0
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.