Hakeri su ponovno usmjerili računala sa sustavom Windows 10 kompromitirajući ih sigurnost jezgre. Microsoft je uočio lokalnu privilegiranu ranjivost izvršenja koja je postojala u upravljačkom softveru Huawei PC Manager.
Dakle, ako ste vlasnik prijenosnog računala Huawei MateBook Windows 10, instalirajte najnovija ažuriranja što je prije moguće kako biste popravili sigurnosnu ranjivost.
Flaster je objavljen u siječnju
Microsoft je prije nekoliko mjeseci otkrio ovu prijetnju eskalacijom lokalnih privilegija na visokoj razini u programu upravljačkih programa Huawei PC Manager. Nedostatak je postojao samo u Prijenosna računala sa sustavom Windows 10 MateBook.
Dobra vijest je da je u siječnju objavljen zakrpa za otklanjanje ove greške. Međutim, tek je sada tvrtka službeno priznala problem.
Ovih dana napadači ciljaju upravljačke programe jezgre treće strane kako bi to učinili doći do Windows jezgre.
Koriste skupo iskorištavanje jezgre nula dana. Ažuriranje za sustav Windows 10. listopada 2018. predstavilo je nove senzore jezgre koji su prepoznali manu u Huawei softveru.
Windows Defender ATP u budućnosti će otkriti slične nedostatke
Microsoft je pokrenuo istragu jer je većina Windows 10 uređaja primila Defender ATP upozorenja putem Huaweijevog PC Managera.
Kasnije su istraživači uočili izvršnu datoteku MateBookService.exe kao rezultat istrage. Napadači su uspjeli steći povišene privilegije stvarajući zlonamjernu instancu MateBookService.exe.
Imajte na umu da ova vrsta ranjivosti može ugroziti čitav vaš stroj. Huawei je upozorio korisnike MateBooka da je nedostatak omogućio napadačima da ih prevare da pokrenu a zlonamjerna aplikacija.
Vijest je za Huawei bila poražavajuća jer se tvrtka već optužila da radi za kinesku vladu.
Microsoft smatra da će Defender ATP u budućnosti moći otkriti slične sigurnosne nedostatke. Stoga se usluga pokazala izuzetno vrijednom za korisnike Windowsa.
POVEZANE PRIČE ZA PROVJERU:
- 6 najboljih sigurnosnih softvera za više uređaja [popis 2019]
- 5+ najboljih sigurnosnih softvera za prijenosnike za ultimativnu zaštitu u 2019