マルウェアがウイルス対策の検出を回避できるようにするWindowsカーネルバグのパッチはありません

How to effectively deal with bots on your site? The best protection against click fraud.
Windowsカーネルのバグ

マイクロソフトは、サイバーセキュリティ調査会社がバグを発見したと主張しているにもかかわらず、セキュリティアップデートをリリースしません。 PsSetLoadImageNotifyRoutine API それ 悪意のあるマルウェア開発者 による検出を回避するために使用できます サードパーティのマルウェア対策ソフトウェア. ソフトウェア会社は、上記のバグがセキュリティリスクをもたらすとは考えていません。

enSiloのセキュリティ研究者であるOmriMisgavが、低レベルのインターフェースで「プログラミングエラー」を発見しました PsSetLoadImageNotifyRoutineは、ハッカーにだまされて許可される可能性があります 悪意のあるソフトウェア 検出されずにサードパーティのアンチウイルスをすり抜ける。

それが正しく機能する場合、APIはによって使用されるものを含むドライバーに通知することになっています サードパーティのマルウェア対策ソフトウェア、ソフトウェアモジュールがメモリにロードされたとき。 アンチウイルスは、APIによって提供されたアドレスを使用して、ロード時より前にモジュールを追跡およびスキャンできます。 Misgavと彼のチームは、PsSetLoadImageNotifyRoutineが常に正しいアドレスを返すとは限らないことを発見しました。

結果は? 狡猾なハッカーは抜け穴を使用してマルウェア対策ソフトウェアを誤った方向に向け、 悪意のあるソフトウェア 検出せずに実行します。 Microsoftによると、エンジニアはenSiloから提供された情報を調べて、想定されるバグがセキュリティ上の脅威ではないと判断したとのことです。

enSilo自体は、これを悪用するのに天才ハッカーは必要ないと主張しているにもかかわらず、その恐れを証明するためにサードパーティのアンチウイルスをテストしていません。 Windowsカーネルのバグ. マイクロソフトが将来のアップデートでバグを修正するパッチをリリースするのか、それともバグを常に知っていて脅威を阻止するための他の保護手段を講じているのかは不明です。

API自体はWindowsOSにとって新しいものではありません。 これは2000ビルドで最初にOSに書き込まれ、現在のWindows10を含む後続のすべてのバージョンで保持されました。 これは、Windows OSの欠陥がマルウェア開発者によって悪用されないようにするには、長すぎるように思われます。

instagram story viewer

多分まだ何もありません セキュリティ侵害 ハッカーがまだ発見していないため、このWindowsカーネルのバグを介して。 さて、今彼らは知っています。 また、Microsoftはこのバグについて何もするつもりはないので、これまでに進取の気性に富んだハッカーコミュニティがこの機会をどのように利用するかはまだわかりません。 おそらくそれは、マイクロソフトがこのバグを提起していないことについて正しいかどうかを教えてくれるでしょう セキュリティの脅威.

チェックアウトする必要のある関連記事

  • 2017年9月火曜日のパッチ:最新のWindowsUpdateをダウンロードする
  • Windows 10用のアップデートKB3177358は、MicrosoftEdgeの8つのセキュリティ上の欠陥を解決します
  • 修正:Windows10の「カーネルモード例外が処理されないM」
Teachs.ru
Windows10の2020年2月の累積的な更新プログラムを入手する

Windows10の2020年2月の累積的な更新プログラムを入手するパッチバグ

Microsoftは、Windows 10バージョン1903および1909用の最新の累積的な更新プログラム(CU)をリリースしました。 これは、オペレーティングシステムの一部のユーザーが不満を言っている多くの問題にパッチを当てます。CUはオプションです最新のCUはオプションであるため、Windows 10に修正対象の問題がいくつかない限り、インストールする必要はありません。 マイクロソフトの...

続きを読む
マッデンNFL20の一般的な問題を修正する方法

マッデンNFL20の一般的な問題を修正する方法方法問題マッデンnfl20バグ修正

さまざまなPCの問題を修正するには、DriverFixをお勧めします。このソフトウェアは、ドライバーの稼働を維持するため、一般的なコンピューターエラーやハードウェア障害からユーザーを保護します。 3つの簡単なステップで今すぐすべてのドライバーをチェックしてください:DriverFixをダウンロード (検証済みのダウンロードファイル)。 クリック スキャン開始 問題のあるすべてのドライバーを...

続きを読む
FIFA17がロード画面でスタックする[更新された修正]

FIFA17がロード画面でスタックする[更新された修正]Xbox Oneの問題バグFifa 17

さまざまなPCの問題を修正するには、DriverFixをお勧めします。このソフトウェアは、ドライバーの稼働を維持するため、一般的なコンピューターエラーやハードウェア障害からユーザーを保護します。 3つの簡単なステップで今すぐすべてのドライバーをチェックしてください:DriverFixをダウンロード (検証済みのダウンロードファイル)。 クリック スキャン開始 問題のあるすべてのドライバーを...

続きを読む
ig stories viewer