Ingen oppdatering for Windows-kjernefeilen som lar malware unngå antivirusdeteksjon
Video: Windows Defender Maximum Security vs Malware 2024
Microsoft vil ikke gi ut en sikkerhetsoppdatering til tross for at et cybersikkerhetsforskningsfirma hevder at det oppdaget en feil i PsSetLoadImageNotifyRoutine API som ondsinnet malware-utviklere kan bruke for å unngå deteksjon av tredjeparts anti-malware programvare. Programvareselskapet tror ikke nevnte feil utgjør noen sikkerhetsrisiko.
En sikkerhetsforsker ved enSilo, Omri Misgav, oppdaget en 'programmeringsfeil' i det lave nivågrensesnittet PsSetLoadImageNotifyRoutine som kan lure av hackere for å la skadelig programvare skli forbi antivirus fra tredjeparter uten å oppdage.
Når det fungerer riktig, er det meningen at API skal varsle drivere, inkludert dem som brukes av tredjeparts anti-malware-programvare, når en programvaremodul er lagt inn i minnet. Antivirus kan deretter bruke adressen som leveres av API-en til å spore og skanne moduler før lastetid. Misgav og teamet hans oppdaget PsSetLoadImageNotifyRoutine returnerer ikke alltid riktig adresse.
Konsekvensen? Crafty hackere kan bruke smutthullet til å feildirigere anti-malware programvare og la skadelig programvare kjøres uten å oppdage. Microsoft sier at ingeniørene har sett på informasjonen fra enSilo og bestemt at den antatte feilen ikke utgjør en sikkerhetstrussel.
enSilo selv har ikke testet noen antivirus fra tredjepart for å bevise sin frykt, selv om den hevder at den ikke vil ta en genial hacker for å utnytte denne feilen i Windows-kjernen. Det er uklart om Microsoft vil gi ut en oppdatering for å fikse feilen i fremtidige oppdateringer, eller om de alltid har visst om feilen og har andre garantier på plass for å stoppe trusselen.
APIen i seg selv er ikke ny for Windows OS. Den ble først skrevet inn i operativsystemet i 2000-bygget og ble beholdt for alle påfølgende versjoner, inkludert den nåværende Windows 10. Det ville virke for lenge til en Windows OS-feil til å bli utnyttet av malware-utviklere.
Det har kanskje ikke skjedd noe sikkerhetsbrudd gjennom denne Windows-kjernefeilen fordi hackere ennå ikke hadde oppdaget den. Vel, nå vet de det. Og siden Microsoft ikke kommer til å gjøre noe med feilen, gjenstår det å se hva det stadig driftige hackersamfunnet vil gjøre av denne muligheten. Kanskje det vil fortelle oss om Microsoft har rett i at feilen ikke utgjør en sikkerhetstrussel.
Razer-brukere bør unngå høstskapernes oppdatering
Hvis du er eier av en Razer-bærbar PC, kan det være lurt å vurdere å laste ned Windows 10 Fall Creators Update: det er noen få nye rapporter om Windows 10-versjonen 1709 som forårsaker betydelige problemer på hver Razer-bærbar PC. Her er hva du trenger å vite: The Fall Creators Update forårsaker alvorlige problemer på Razer bærbare datamaskiner ...
Hvordan unngå windows 10 oktober 2018 oppdatering av installasjonsproblemer
Fremgangsmåte for å installere Windows 10 October Update uten problemer Windows 10 October Update systemkrav Kjør et fullstendig antivirusprogram for systemet Frigjør litt plass Bruk Clean Boot Disable VPN unødvendige perifere enheter Windows 10 October 2018-oppdateringen er endelig tilgjengelig for nedlasting for allmennheten. Du kan raskt ta tak i denne nye Windows ...
Bittorrent-klient som er ansvarlig for malware-mining-malware som påvirker over 400 000 stk
Kryptovalutadrift er en av de mest populære søkene på Google. Alle ønsker å få tak i så mange kryptovalutaer som mulig, og noen bruker til og med uærlige strategier for å nå målet sitt. Microsoft avslørte nylig at en massiv Dofoil-kampanje forsøkte å installere ondsinnede cryptocurrency gruvearbeidere på hundretusener av Windows 10 ...