В антивирусе Microsoft Defender исправили уязвимость 8-летней давности

13 февраля 2022

В антивирусе Microsoft Defender исправлена уязвимость, сообщения о которой появились примерно месяц назад, хотя некоторые специалисты обнаружили её признаки ещё около 8 лет тому назад. Данная уязвимость позволяла запускать произвольный вредоносный код, не вызывая оповещений антивируса.

Источник изображения: Jan Alexander / pixabay.com

Источник изображения: Jan Alexander / pixabay.com

Принцип работы уязвимости относительно прост — она позволяла размещать файлы вредоносного ПО в папках, недоступных Microsoft Defender. Такие папки обычно служат для размещения обычных программ, которые по разным причинам вызывают ложные срабатывания антивируса, так что их приходится исключать из сканирования.

Проблема данного подхода заключается в том, что запись реестра, содержащая список таких исключений, была доступна группе «Все», а это значит, что локальные пользователи вне зависимости от их привилегий могли его просматривать. Заранее зная, где Microsoft Defender точно не будет искать, оставалось разместить вредоносы по данным расположениям. Соответственно, эксплуатировать данную уязвимость мог только тот, у кого был физический доступ к компьютеру.

Как сообщил ресурс BleepingComputer со ссылкой на эксперта по кибербезопасности SecGuru_OTX, к настоящему моменту данная уязвимость была исправлена. Специалист компании SentinelOne Антонио Кокомацци (Antonio Cocomazzi) предположил, что проблема была устранена с выпущенным во вторник пакетом обновлений Windows. Аналитик Уилл Дорманн (Will Dormann), однако, заявил, что некоторые настройки разрешений системы изменились без установки обновлений Windows — возможно, это была сделано средствами Microsoft Defender.

Как сообщается, уязвимость затрагивала системы Windows 10 21H1 и Windows 10 21H2, а в Windows 11 она не наблюдалась.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Ребрик зазнімкувала 1-річну доню в вишиванковому луці. Фото 16 мая 2025

Молодша донечка акторки Лілії Ребрик та хореографа Андрія Дикого, 1-річна Аделіна поки не розуміє, яким важливим для кожного українця є День вишиванки. Та це не заважає крихітці порадіти святу та покрасуватися в вишиванковому луці.

Сам обирає цілі: Туреччина представила оновлений Bayraktar TB2 з ШІ 16 мая 2025

Безпілотник Bayraktar TB2T-AI здатний самостійно аналізувати цілі, проводити операції з їх виявлення та ідентифікації.

В Іспанії сталася пожежа на складі хімікатів 15 мая 2025

Влада Алькали-де-Гуадаїри порадила 77 тисячам мешканців міста залишатися у своїх домівках.

 

Вас могут заинтересовать эти отзывы

Тетяна 4.8
Тетяна

Отзывов: 1

Fitcurves Позняки 5.0
Fitcurves Позняки

Отзывов: 1

Fitcurves Київ 5.0
Fitcurves Київ

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше