В 2011 году Symantec сообщила об использовании расширения «Файл справки Windows» (.hlp) в качестве вектора атаки в целевых атаках.
Функциональность файла справки позволяет обращаться к API Windows, что, в свою очередь, позволяет выполнять код оболочки и устанавливать вредоносные файлы полезной нагрузки. Эта функциональность не является эксплойтом, но есть дизайн.
Вот вредоносная тепловая карта обнаружения файлов ( Bloodhound.HLP.1
& Bloodhound.HLP.2
) WinHelp :
Я хотел бы знать, существует ли программа справки Windows на моем компьютере с Windows 8 по умолчанию, потому что в этом случае мне может потребоваться удалить ее из соображений безопасности.
Включает ли Windows 8 программу справки Windows (WinHlp32.exe)?
security
windows-8
help-files
amiregelz
источник
источник
Ответы:
C:\Windows\winhlp32.exe
с Windows 8 установлена только заглушка (~ 10 КБ). Он не показывает и не открывает.hlp
файлы! Вам не нужно стирать этот файл.Существует дополнительное обновление KB917607 (.msu) для Windows 8, которое позволяет работать с
.hlp
файлами, но это обновление может быть установлено вручную только пользователем. После установки этого обновленияC:\Windows\winhlp32.exe
будет более 100 КБ (не могу сказать точно).источник
Чистая установка Windows Pro RTM OEM, все заглушки winhlp32 открывают окно справки и поддержки. Щелкните правой кнопкой мыши, откройте или дважды щелкните, чтобы получить окно поддержки.
Должен быть установлен вручную
,
источник
Я только что попробовал запустить его на Windows 8, и он работает, так что он определенно есть.
Есть также ссылки на Windows 8 на MSDN .
Перед тем как удалить его, вы можете проверить, не утрачена ли эта «функциональность», чтобы она больше не использовалась злонамеренно.
источник