Windows 10: Napadači mogu čitati popis isključenja Microsoft Defendera

  • Microsoft je dodao novu značajku zadanim postavkama Windows Defendera koja napadačima omogućuje čitanje popisa isključenja na ciljnom sustavu.
  • Microsoft je najavio izdavanje sigurnosnog ažuriranja koje eliminira ranjivost koju koristi zlonamjerni softver, a koja je prvi put javno objavljena prije osam godina.
  • Windows Defender AV alat pruža mogućnost pregleda i uređivanja izuzeća datotečnog sustava, upravljačkog programa i registra na sustavu.

Istraživači sigurnosti otkrili su ranjivost u Microsoftovom antivirusnom softveru koja bi mogla omogućiti napadačima da zaobiđu zaštitu od zlonamjernog softvera na Windows uređajima.

U izvješću Bleeping Computera o problemu s najnovijim verzijama Microsoftovog operacijskog sustava Windows 10 navodi se da problem posebno utječe na uređaje s verzijama 21H1 i 21H2.

Microsoft Defender

Microsoft Defender je besplatan anti-malware program koji skenira datoteke i procese u potrazi za prijetnjama i može zaštititi Windows računala od virusa, zlonamjernog softvera, ransomwarea i drugih sigurnosnih prijetnji.

Dodatak Windows Defender Security Center također vam omogućuje da spriječite skeniranje određenih datoteka, vrsta datoteka, mapa, procesa, lokacija ili izvršnih datoteka pomoću značajke izuzimanja.

Ova značajka može biti korisna u određenim situacijama u kojima je zlonamjerni softver pogrešno klasificiran kao legitimna aplikacija.

Popisi izuzetaka koji štite različite komponente sustava Windows 10 razlikuju se među korisnicima i dopuštaju akterima prijetnji da prate lokacije i pohranjuju zlonamjerne datoteke na uređaje.

Antonio Cocomazzi, Threat Intelligence Researcher u SentinelOneu, rekao je da Microsoft Defender omogućuje svakom lokalnom korisniku čitanje osjetljivih podataka pohranjenih na popisima isključenja putem upita registra; ovo je činjenično točno i ne koristi se neformalnim govorom.

Windows Defender AV alat omogućuje korisnicima čitanje datotečnog sustava i izuzimanja iz registra na sustavu.

Sigurnosni nedostatak Microsoft Defendera 

Osim toga, arhitekt kibernetičke sigurnosti Nathan McNulty istaknuo je da napadači mogu iskoristiti stablo registra kako bi dobili pristup popisima isključenja za više sustava.

"Za one koji konfiguriraju Defender AV na poslužiteljima, imajte na umu da postoje automatska izuzimanja koja se omogućavaju kada se instaliraju određene uloge ili značajke", naveo je McNulty na Twitteru.

Međutim, možete stvoriti prilagođeno mjesto za instalaciju za aplikaciju koja nije na popisu.

Sigurnosna ažuriranja

Microsoft je danas najavio izdavanje sigurnosnog ažuriranja koje eliminira ranjivost koju zlonamjerni softver može iskoristiti. Ranjivost su prvi put prijavili istraživači sigurnosti prije osam godina.

Microsoft još nije riješio ovaj problem i nema informacija o tome kada bi rješenje moglo biti dostupno korisnicima njegovog operativnog sustava Windows.

Administratorima se savjetuje postavljanje Microsoft Defender izuzimanja pomoću pravila grupe na Windows 10 i Windows Server strojevima.

Jeste li već bili pogođeni sigurnosnim propustom Microsoft Defendera? Podijelite svoje misli s nama u odjeljku za komentare ispod.

Cele mai bune camera video auto cu GPS [Ghid 2021]

Cele mai bune camera video auto cu GPS [Ghid 2021]Miscelanea

Cele mai bune camera video auto cu functie GPS sunt ideale pentru calatoriile cu masina.Daca vrei sa iti simplifici activitatea, iti recomandam sa optezi pentru solutia care ofera control vocal.In ...

Čitaj više
Besplatni antivirusni program za [top 4 idealna rješenja]

Besplatni antivirusni program za [top 4 idealna rješenja]Miscelanea

Ast ghid iti va prezenta cele mai bune solutii antivirus, pe care le poti folosi gratuit pentru un an.Iti recomandam sa folosesti un program care sa te protejeze complet atunci cand navighezi pe In...

Čitaj više
Cel mai bun laptop za auto diagnozu [Top 5 rješenja]

Cel mai bun laptop za auto diagnozu [Top 5 rješenja]Miscelanea

Cel mai bun laptop pentru diagnoza auto nu necesita performante de top, asa ca nu trebuie sa faci o investitie mare.Iti recomandam sa alegi un dispozitiv de dimensiuni mici, pentru a fi usor de fol...

Čitaj više