Windows 10: Microsoft Defenders ekskluderingsliste kan læses af angribere

  • Microsoft tilføjede en ny funktion til Windows Defenders standardindstillinger, der gør det muligt for angribere at læse ekskluderingslisten på et målsystem.
  • Microsoft annoncerede udgivelsen af ​​en sikkerhedsopdatering, der eliminerer en sårbarhed, der udnyttes af malware, som først blev rapporteret offentligt for otte år siden.
  • Windows Defender AV-værktøj giver mulighed for at se og redigere filsystem-, driver- og registreringsekskluderinger på systemet.

Sikkerhedsforskere har opdaget en sårbarhed i Microsofts antivirussoftware, der kan tillade angribere at omgå anti-malware-beskyttelsen på Windows-maskiner.

En rapport fra Bleeping Computer om et problem med de seneste versioner af Microsofts Windows 10-operativsystem angiver, at problemet specifikt påvirker enheder, der kører version 21H1 og 21H2.

Microsoft Defender

Microsoft Defender er en gratis anti-malware program der scanner filer og processer for trusler og kan beskytte Windows-pc'er mod vira, malware, ransomware og andre sikkerhedstrusler.

Windows Defender Security Center-tilføjelsesprogrammet lader dig også forhindre, at bestemte filer, filtyper, mapper, processer, placeringer eller eksekverbare filer bliver scannet ved hjælp af ekskluderingsfunktionen.

Denne funktion kan være nyttig i visse situationer, hvor skadelig software er forkert klassificeret som et legitimt program.

Ekskluderingslisterne, der beskytter forskellige Windows 10-komponenter, varierer mellem brugere og giver trusselsaktører mulighed for at spore placeringer og gemme ondsindede filer på enheder.

Antonio Cocomazzi, en Threat Intelligence Researcher hos SentinelOne, sagde, at Microsoft Defender tillader enhver lokal bruger at læse de følsomme data, der er gemt på ekskluderingslister, via forespørgsler i registreringsdatabasen; dette er faktuelt nøjagtigt og gør ikke brug af uformel tale.

Windows Defender AV-værktøjet giver brugerne mulighed for at læse filsystemet og undtagelserne fra registreringsdatabasen på systemet.

Microsoft Defenders sikkerhedsfejl 

Derudover påpegede cybersikkerhedsarkitekten Nathan McNulty, at angribere muligvis udnytter registreringstræet til at få adgang til ekskluderingslister for flere systemer.

"For dem, der konfigurerer Defender AV på servere, skal du være opmærksom på, at der er automatiske ekskluderinger, der bliver aktiveret, når specifikke roller eller funktioner er installeret," indikerede McNulty på Twitter.

Du kan dog oprette en brugerdefineret installationsplacering for et program, der ikke er på listen.

Sikkerhedsopdateringer

Microsoft annoncerede i dag udgivelsen af ​​en sikkerhedsopdatering, der eliminerer den sårbarhed, der kan udnyttes af malware. Sårbarheden blev første gang rapporteret af sikkerhedsforskere for otte år siden.

Microsoft har endnu ikke løst dette problem, og der er ingen oplysninger om, hvornår en løsning muligvis er tilgængelig for brugere af deres Windows-operativsystem.

Administratorer rådes til at konfigurere Microsoft Defender ekskluderinger ved hjælp af gruppepolitikkerne på både Windows 10- og Windows Server-maskiner.

Har du været ramt af Microsoft Defenders sikkerhedsfejl før? Del dine tanker med os i kommentarfeltet nedenfor.

Nokias Windows 8, 10 HERE Maps-app over hele verden tilgængelig i Windows Store

Nokias Windows 8, 10 HERE Maps-app over hele verden tilgængelig i Windows StoreMiscellanea

Som vi allerede har meddelt dig under vores tidligere indlæg, Nokia meddelte, at HERE Maps til Windows RT og Windows 8-enheder frigives i Microsoft Store. Nå, nu lancerede Nokia officielt appen, så...

Læs mere
Fix 'Windows Spotlight fungerer ikke' med et tilpasset lysbilledshow

Fix 'Windows Spotlight fungerer ikke' med et tilpasset lysbilledshowMiscellanea

For at løse forskellige pc-problemer anbefaler vi DriverFix:Denne software holder dine drivere kørende og holder dig dermed beskyttet mod almindelige computerfejl og hardwarefejl. Tjek alle dine ch...

Læs mere
SkyORB App til Windows 8, 10 byder velkommen til en kæmpe opdatering

SkyORB App til Windows 8, 10 byder velkommen til en kæmpe opdateringMiscellanea

SkyOrb er en af ​​de bedste astronomi-apps, der er tilgængelige for Windows 8.1-brugere sammen med StarChartsammen med LunarPhase og andre. Jeg har brugt det på min Windows 8-tablet og er meget til...

Læs mere