<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>RO Windows Administrators Weblog &#187; UAC</title>
	<atom:link href="http://www.winadmin.ro/tag/uac/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.winadmin.ro</link>
	<description>Weblogul adminilor de Windows din Romania.</description>
	<lastBuildDate>Fri, 03 Feb 2012 19:33:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>O noua &#8220;provocare&#8221; pentru Microsoft &#8211; zero-day exploit</title>
		<link>http://www.winadmin.ro/2010/11/25/o-noua-provocare-pentru-microsoft-zero-day-exploit/</link>
		<comments>http://www.winadmin.ro/2010/11/25/o-noua-provocare-pentru-microsoft-zero-day-exploit/#comments</comments>
		<pubDate>Thu, 25 Nov 2010 20:41:24 +0000</pubDate>
		<dc:creator>mmarius</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[UAC]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Zero-Day]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2010/11/25/o-noua-provocare-pentru-microsoft-zero-day-exploit/</guid>
		<description><![CDATA[Microsoft-ul a primit un “cadou” mai putin dorit inainte de finalul acestui an. Acest nou bug a fost facut public pe data de 24, poate fi exploatat doar local si permite escaladarea de privilegii. In primul articol publicat s-a presupus ca afecteaza doar Windows 7 (mai multe detalii aici). Astazi au revenit cu un FAQ [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft-ul a primit un “cadou” mai putin dorit inainte de finalul acestui an. Acest nou bug a fost facut public pe data de 24, poate fi exploatat doar local si permite escaladarea de privilegii.</p>
<p>In primul articol publicat s-a presupus ca afecteaza doar Windows 7 (mai multe detalii <a href="http://www.prevx.com/blog/160/New-Windows-day-exploit-speaks-Chinese.html">aici</a>).</p>
<p>Astazi au revenit cu un FAQ (mai multe detalii <a href="http://www.prevx.com/blog/162/Windows-day-exploit-QA-session.html">aici</a>), in care se precizeaza ca afecteaza toate sistemele de operare (incepand cu Windows XP si terminand cu Windows 2008 R2) atat pe 32 biti cat si pe 64 de biti.</p>
<p>Nu vreau sa va rapesc placerea de a citi un articol detaliat care contine un posibil workaround dar si o demonstratie video. Linkul poate fi accesat <a href="http://nakedsecurity.sophos.com/2010/11/25/new-windows-zero-day-flaw-bypasses-uac/">aici</a>.</p>
<p>Happy reading!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/11/25/o-noua-provocare-pentru-microsoft-zero-day-exploit/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Remote UAC filtering &amp; WMI</title>
		<link>http://www.winadmin.ro/2010/01/07/remote-uac-filtering-wmi/</link>
		<comments>http://www.winadmin.ro/2010/01/07/remote-uac-filtering-wmi/#comments</comments>
		<pubDate>Thu, 07 Jan 2010 04:00:23 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Windows Client]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[UAC]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/?p=332</guid>
		<description><![CDATA[  Intr-un articol precedent am discutat despre UAC si ce se intampla cand accesezi un sistem remove via file sharing. Acum o sa luam cazul in care incercam sa rulam un script care culege informatii prin WMI de pe un sistem remote. In mare principiul este acelasi. Daca userul e admin local si este user [...]]]></description>
			<content:encoded><![CDATA[<p> </p>
<p>Intr-un articol precedent am discutat despre UAC si ce se intampla cand accesezi un sistem remove via file sharing. Acum o sa luam cazul in care incercam sa rulam un script care culege informatii prin WMI de pe un sistem remote.</p>
<p>In mare principiul este acelasi. Daca userul e admin local si este user de domeniu atunci UAC nu il filtreaza. Daca este user local (indiferent ca statia e in domeniu sau nu) atunci UAC intervine si rezultatele interogarilor WMI e posibil sa fie incomplete sau sa nu mearga deloc.</p>
<p>Deci workaround-urile ar fi sa oprim UAC (nerecomandat), sa folosim un cont de domeniu, sa activam LocalAccountTokenFilterPolicy din registry, sau sa folosim un cont local (nu admin) cu permisiuni peste namespaceurile WMI.</p>
<p>Detalii pot fi gasite aici:</p>
<p><a title="http://msdn.microsoft.com/en-us/library/aa826699(VS.85).aspx" href="http://msdn.microsoft.com/en-us/library/aa826699(VS.85).aspx">http://msdn.microsoft.com/en-us/library/aa826699(VS.85).aspx</a></p>
<p><a title="http://msdn.microsoft.com/en-us/library/aa822575(VS.85).aspx" href="http://msdn.microsoft.com/en-us/library/aa822575(VS.85).aspx">http://msdn.microsoft.com/en-us/library/aa822575(VS.85).aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/01/07/remote-uac-filtering-wmi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Remote User Account Control (sau Remote UAC filtering) &amp; file sharing</title>
		<link>http://www.winadmin.ro/2010/01/06/remote-user-account-control-sau-remote-uac-filtering-file-sharing/</link>
		<comments>http://www.winadmin.ro/2010/01/06/remote-user-account-control-sau-remote-uac-filtering-file-sharing/#comments</comments>
		<pubDate>Wed, 06 Jan 2010 04:00:22 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Windows Client]]></category>
		<category><![CDATA[UAC]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/?p=325</guid>
		<description><![CDATA[  User Account Control sau UAC este un mecanism introdus in Windows incepand cu Vista. Cam toate discutiile ce tin de UAC se refera la operatiunile efectuate de la consola sistemului. Dar ce se intampla atunci cand ma conectez remote (in cazul nostru via File Sharing) la un sistem ce ruleaza Vista sau Windows 7 [...]]]></description>
			<content:encoded><![CDATA[<p> </p>
<p>User Account Control sau UAC este un mecanism introdus in Windows incepand cu Vista. Cam toate discutiile ce tin de UAC se refera la operatiunile efectuate de la consola sistemului.</p>
<p>Dar ce se intampla atunci cand ma conectez remote (in cazul nostru via File Sharing) la un sistem ce ruleaza Vista sau Windows 7 si vreau sa accesez share-urile administrative (C$, D$). Grea intrebare. Hai totusi sa o lamurim. Exista 2 variante de raspuns, care depind de urmatorul factor: statia (pe care o accesam) e joinata la domeniu sau nu.</p>
<p>Cazul 1: statia nu e joinata la domeniu.</p>
<p>- voi fi intrebat de credentiale, si chiar daca introduc credentialele unui user cu drept de admin pe statia respectiva o sa primesc un Access Denied. Mai exact, daca userul este un user local, atunci nu va fi elevat si nu se va conecta cu drepturi de administrator.</p>
<p>Acest comportament poate fi modificat prin adaugarea cheii <strong>LocalAccountTokenFilterPolicy</strong> (DWORD) in <strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system</strong> cu valoarea 1. Nu este nevoie de reboot.</p>
<p>Cazul 2: statia este joinata la un domeniu Active Directory.</p>
<p>- daca incerc sa ma autentific cu un user local de pe statie comportamentul e la fel ca si in cazul 1.</p>
<p>- daca folosesc un user din domeniu cu drept de admin pe statie atunci userul primeste token cu drepturi full de administrator si va putea accesa shareurile administrative</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2010/01/06/remote-user-account-control-sau-remote-uac-filtering-file-sharing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>UAC Tips &amp; Tricks #1</title>
		<link>http://www.winadmin.ro/2009/11/27/uac-tips-tricks-1/</link>
		<comments>http://www.winadmin.ro/2009/11/27/uac-tips-tricks-1/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 13:14:46 +0000</pubDate>
		<dc:creator>Andrei Ungureanu</dc:creator>
				<category><![CDATA[Windows Client]]></category>
		<category><![CDATA[Tips&Tricks]]></category>
		<category><![CDATA[UAC]]></category>

		<guid isPermaLink="false">http://www.winadmin.ro/2009/11/27/uac-tips-tricks-1/</guid>
		<description><![CDATA[Exista si alta metoda de a forta pornirea unui executabil cu privilegii de admin, in afara de clasicul Run as administrator: Tineti apasat CTRL+SHIFT si click pe executabilul dorit. Merge si cu Enter, insa mi se pare cam peste mana. Problema e ca nu merge chiar asa cum se zice pe net. Mie mi-a mers [...]]]></description>
			<content:encoded><![CDATA[<p>Exista si alta metoda de a forta pornirea unui executabil cu privilegii de admin, in afara de clasicul <em>Run as administrator</em>:</p>
<p><a href="http://www.winadmin.ro/wp-content/uploads/2009/11/image39.png"><img style="border-bottom: 0px;border-left: 0px;border-top: 0px;border-right: 0px" border="0" alt="image" src="http://www.winadmin.ro/wp-content/uploads/2009/11/image_thumb38.png" width="407" height="194" /></a> </p>
<p>Tineti apasat <strong>CTRL+SHIFT </strong>si click pe executabilul dorit. Merge si cu Enter, insa mi se pare cam peste mana.</p>
</p>
<p>Problema e ca nu merge chiar asa cum se zice pe net. Mie mi-a mers doar pentru aplicatiile puse in prima pagina pe Start menu, sau pentru cele returnate in urma unui search. Daca incerc sa rulez aplicatia din alt loc nu merge.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.winadmin.ro/2009/11/27/uac-tips-tricks-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

