Hola,
tenemos habilitada la opción de denegar la ejecución de archivos EXE
mediante una política de grupo. Tenemos una lista de los EXE que permitimos
ejecutar.
hemos localizado una trampa que se trata de modificar el nombre de un
archivo prohibido con el nombre de un archivo permitido y así se vulnera la
política. Por ejemplo : JUEGO.EXE (prohibido) se cambia por CALC.EXE
(permitido) y se puede jugar...
Alguien sabría especificar algun método fiable para evitar este agujero de
seguridad???
Gracias...
Leer las respuestas