Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

В Защитнике Windows нашли уязвимость, существовавшую 12 лет

5
0
Поделиться
Телеграфировать

Сам эксплойт отыскали еще осенью, поправить его удалось только сейчас.

В Защитнике Windows нашли уязвимость, существовавшую 12 лет

В Защитнике Windows, бесплатном антивирусном решении Microsoft, 12 лет существовала критическая уязвимость. Предполагается, что за это время ее не смогли найти ни хакеры, ни исследователи безопасности.

Так продолжалось до осень 2020 года, когда уязвимость нашли исследователи SentinelOne. Она была обнаружена в системе, отвечавшей за удаление вредоносных приложений: оказалось, что при удалении такого файла антивирус заменяет его на временный файл, но не проверяет его безопасность.

В результате злоумышленник может встроить симлинки таким образом, чтобы драйвер [Защитника Windows] перезаписал не тот файл или выполнил вредоносный код.

Wired

С помощью этой уязвимости исследователям удалось повысить собственные привилегии в системе до административного уровня и скомпрометировать атакованный компьютер. При дальнейшем исследовании выяснилось, что уязвимость работает только когда у атакующего есть хоть какой-то доступ к компьютеру.

Во время совместного расследования SentinelOne и Microsoft не удалось найти никаких следов того, что эксплойт применялся в прошлом. Однако теперь, отмечает Wired, хакеры могут заинтересоваться системами, не успевшими получить обновление безопасности.

Само обновление было выпущено 9 февраля. Видимо, его стоит установить.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
1388 голосов, 7.1%
До 7000 рублей
469 голосов, 2.4%
До 6000 рублей
614 голосов, 3.1%
До 5000 рублей
1775 голосов, 9.1%
До 4000 рублей
666 голосов, 3.4%
До 3000 рублей
926 голосов, 4.7%
До 2000 рублей
2223 голоса, 11.3%
За любые деньги
1053 голоса, 5.4%
Ни за сколько, я пират
10499 голосов, 53.5%
Теги: Технологии
Аватар Evernews
Evernews
8086 подписчиков