Немає виправлення помилки в ядрі Windows, яка дозволяє зловмисному програмному коду уникати виявлення антивірусу
Відео: "Ил-2 Штурмовик" нового поколения - "Битва за Сталинград" и "Битва за Москву" #13 2024
Microsoft не випускатиме оновлення безпеки, незважаючи на те, що фірма з дослідження кіберзахисту стверджує, що виявила помилку в API PsSetLoadImageNotifyRoutine, яку розробники зловмисних програм можуть уникнути виявлення стороннім програмним забезпеченням проти зловмисних програм. Програмна компанія не вважає, що зазначена помилка несе загрозу безпеці.
Дослідник безпеки компанії EnSilo Омрі Місгав виявив "помилку програмування" в інтерфейсі низького рівня PsSetLoadImageNotifyRoutine, яку хакери можуть обманути, щоб зловмисне програмне забезпечення могло проскочити антивіруси сторонніх виробників без виявлення.
Якщо він працює правильно, API повинен повідомляти драйверів, у тому числі тих, які використовуються сторонніми програмами проти зловмисного програмного забезпечення, коли програмний модуль завантажується в пам'ять. Потім антивіруси можуть використовувати адресу, надану API, для відстеження та сканування модулів до часу завантаження. Місґав та його команда виявили, що PsSetLoadImageNotifyRoutine не завжди повертає правильну адресу.
Наслідок? Хитрі хакери можуть використовувати лазівку, щоб неправильно спрямувати програмне забезпечення проти зловмисного програмного забезпечення та дозволяти зловмисному програмному забезпеченню працювати без виявлення. Microsoft каже, що його інженери вивчили інформацію, надану enSilo, і встановили, що передбачувана помилка не становить загрози безпеці.
enSilo сам не перевіряв жодного стороннього антивірусу, щоб довести свої побоювання, хоча він стверджує, що геніальний хакер не буде використовувати цю помилку в ядрі Windows. Незрозуміло, чи Microsoft випустить патч, щоб виправити помилку в майбутніх оновленнях, чи завжди вони знали про помилку та чи існують інші гарантії, щоб зупинити загрозу.
Сам API не є новим для ОС Windows. Він був вперше записаний в ОС у версії 2000 року і зберігався для всіх наступних версій, включаючи поточну Windows 10. Це може здатися занадто довгим, щоб недолік ОС Windows не використовувався розробниками шкідливих програм.
Можливо, ще не було жодного порушення безпеки через цю помилку ядра Windows, оскільки хакери ще не виявили її. Ну, тепер вони знають. Оскільки Microsoft не збирається нічого робити з помилкою, залишається зрозуміти, що зробить коли-небудь заповзятлива хакерська спільнота від цієї можливості. Можливо, це скаже нам, чи Microsoft має рацію щодо цієї помилки, яка не несе загрози безпеці.
3 Рішення для виправлення коду помилки пристрою 43 на ПК
Цей посібник показує, як виправити код помилки 43 'Windows зупинила цей пристрій, оскільки він повідомив про проблеми під час використання USB-порту.
Windows 10 build 14383 для ПК та мобільних пристроїв немає, відзначається перевірка ювілейного коду оновлення
Після тижневої перерви вийшла нова версія Windows 10 як для ПК, так і для мобільних пристроїв. Дона Саркар звикла нас до темного кулеметного темпу складання релізів, настільки, що нам було цікаво, коли буде наступний. Що ж, здається, що нормальний однотижневий цикл випуску збірних знову повернувся, і Insiders…
Виправлення: Windows 10 запобігає встановленню антивірусу
Антивірусне програмне забезпечення є необхідністю, але багато користувачів повідомили, що Windows 10 перешкоджає встановленню антивірусу. Ця проблема може залишати ваш ПК вразливим, тому давайте подивимося, як її виправити.