Windows 10 dedí chybu jadra, ktorá existuje už 17 rokov
Video: Biblická séria III: Boh a hierarchia autority 2024
Chyby sú pre používateľov určite nepríjemné a slúžia ako prístup útočníkov k prístupu do systému. V skutočnosti je chyba skôr ako odomknuté zadné dvere. Nedávno sa objavilo, že vývojári škodlivého softvéru dokážu využiť programovú chybu v jadre Windows a nezistia sa. Škodlivé moduly sa načítajú za behu a aj tieto môžu úspešne zabrániť detekcii.
Chyba zjavne ovplyvňuje PsSetLoadImageNotifyRoutine, jeden z mechanizmov používaných bezpečnostnými riešeniami na identifikáciu toho, či bol kód načítaný do jadra alebo do užívateľského priestoru. Útočníci môžu túto chybu zneužiť tak, že PsSetLoadImageNotifyRoutine vyvolá neplatný názov modulu a pomocou tohto útočník zamaskuje malware ako legitímnu operáciu.
Najhoršie však je, že chyba ovplyvňuje všetky verzie systému Windows, ktoré boli vydané od systému Windows 2000. Tento problém však vyšiel najavo, keď ho objavil Omri Misgav, bezpečnostný výskumník v spoločnosti enSilo, pri analýze kódu jadra systému Windows. Túto chybu zdedil aj systém Windows 10.
V tomto okamihu sme si boli istí, že sme zistili, čo spôsobuje problém, ale čo nám uniklo, bolo, ako môže táto chyba stále existovať? A pre to neexistuje zrejmé riešenie?
PsSetLoadImageNotifyRoutine bol zavedený ako mechanizmus oznamovania upozorňujúci vývojárov aplikácií na novo zaregistrované ovládače. Tento mechanizmus bol navyše integrovaný do antivírusového softvéru, ktorý umožňuje detekciu škodlivého softvéru, ktorý zmenil ovládače.
Microsoft na druhej strane to nevidí ako potenciálny bezpečnostný problém a podľa vedcov bola chyba trochu známa. Keďže jeho príčina a ďalšie podrobnosti stále nie sú k dispozícii, je veľmi ťažké odôvodniť ich tvrdenia.
Spoločnosť Microsoft mohla uzamknúť kód aktualizácie 10 rokov systému Windows po 12. júli
Očakáva sa, že vydanie dlho očakávanej aktualizácie systému Windows 10 sa bude vydávať 29. júla, aj keď spoločnosť Microsoft to ešte musí oficiálne potvrdiť.Ak sa zdá, že dátum je správny, a podľa aktuálneho správania spoločnosti v súvislosti s aktualizáciami systému Windows 10, Uzamknutie kódu na aktualizáciu výročia by mohlo nastať po 12. júli, krátko pred výročím ...
Žiadna oprava chyby jadra systému Windows, ktorá umožňuje malware zabrániť antivírusovej detekcii
Microsoft nevydá aktualizáciu zabezpečenia napriek tomu, že spoločnosť pre výskum počítačovej bezpečnosti tvrdí, že objavila chybu v rozhraní API PsSetLoadImageNotifyRoutine, ktorú by vývojári škodlivého softvéru mohli použiť na to, aby sa vyhli detekcii antivírusovým softvérom tretích strán. Softvérová spoločnosť neverí, že uvedená chyba predstavuje bezpečnostné riziko. Výskumník bezpečnosti v spoločnosti enSilo Omri Misgav objavil ...
Microsoft rozširuje podporu servera Windows a servera SQL na 16 rokov
Rozšíria podporu opráv pre produkty Windows Server alebo SQL Server o ďalších šesť rokov nad súčasných 10. Oznámenie bolo vydané pred niekoľkými dňami