マルウェアがウイルス対策の検出を回避できるようにするWindowsカーネルバグのパッチはありません

Windowsカーネルのバグ

マイクロソフトは、サイバーセキュリティ調査会社がバグを発見したと主張しているにもかかわらず、セキュリティアップデートをリリースしません。 PsSetLoadImageNotifyRoutine API それ 悪意のあるマルウェア開発者 による検出を回避するために使用できます サードパーティのマルウェア対策ソフトウェア. ソフトウェア会社は、上記のバグがセキュリティリスクをもたらすとは考えていません。

enSiloのセキュリティ研究者であるOmriMisgavが、低レベルのインターフェースで「プログラミングエラー」を発見しました PsSetLoadImageNotifyRoutineは、ハッカーにだまされて許可される可能性があります 悪意のあるソフトウェア 検出されずにサードパーティのアンチウイルスをすり抜ける。

それが正しく機能する場合、APIはによって使用されるものを含むドライバーに通知することになっています サードパーティのマルウェア対策ソフトウェア、ソフトウェアモジュールがメモリにロードされたとき。 アンチウイルスは、APIによって提供されたアドレスを使用して、ロード時より前にモジュールを追跡およびスキャンできます。 Misgavと彼のチームは、PsSetLoadImageNotifyRoutineが常に正しいアドレスを返すとは限らないことを発見しました。

結果は? 狡猾なハッカーは抜け穴を使用してマルウェア対策ソフトウェアを誤った方向に向け、 悪意のあるソフトウェア 検出せずに実行します。 Microsoftによると、エンジニアはenSiloから提供された情報を調べて、想定されるバグがセキュリティ上の脅威ではないと判断したとのことです。

enSilo自体は、これを悪用するのに天才ハッカーは必要ないと主張しているにもかかわらず、その恐れを証明するためにサードパーティのアンチウイルスをテストしていません。 Windowsカーネルのバグ. マイクロソフトが将来のアップデートでバグを修正するパッチをリリースするのか、それともバグを常に知っていて脅威を阻止するための他の保護手段を講じているのかは不明です。

API自体はWindowsOSにとって新しいものではありません。 これは2000ビルドで最初にOSに書き込まれ、現在のWindows10を含む後続のすべてのバージョンで保持されました。 これは、Windows OSの欠陥がマルウェア開発者によって悪用されないようにするには、長すぎるように思われます。

多分まだ何もありません セキュリティ侵害 ハッカーがまだ発見していないため、このWindowsカーネルのバグを介して。 さて、今彼らは知っています。 また、Microsoftはこのバグについて何もするつもりはないので、これまでに進取の気性に富んだハッカーコミュニティがこの機会をどのように利用するかはまだわかりません。 おそらくそれは、マイクロソフトがこのバグを提起していないことについて正しいかどうかを教えてくれるでしょう セキュリティの脅威.

チェックアウトする必要のある関連記事

  • 2017年9月火曜日のパッチ:最新のWindowsUpdateをダウンロードする
  • Windows 10用のアップデートKB3177358は、MicrosoftEdgeの8つのセキュリティ上の欠陥を解決します
  • 修正:Windows10の「カーネルモード例外が処理されないM」
VLCメディアプレーヤーのアップデートにより、サービス拒否のクラッシュバグが修正されました

VLCメディアプレーヤーのアップデートにより、サービス拒否のクラッシュバグが修正されましたVlcメディアプレーヤーバグ

Windows10用のVLCメディアプレーヤーバージョン3.0.11が利用可能になりました。 このアップデートは、CVE-2020-13428の欠陥が原因でアプリに影響を与えるクラッシュの問題に対するパッチをもたらします。 Windows 10アプリケーションでエラーのないエクスペリエンスを望んでいますか? 私たちの専用をチェックしてください バグ 詳細については、ページをご覧ください。訪問...

続きを読む
この付箋のバグは多くのWindows10ユーザーを怒らせます

この付箋のバグは多くのWindows10ユーザーを怒らせますポストイットウインドウズ10バグ

付箋は、ワークフローを整理し、後で覚えておくのに役立つMicrosoftツールです。 あなたはできる クイックノートを作成する、画像の追加、テキストのフォーマットなど。「スティッキー」の部分は、メモをデスクトップに貼り付けたり、自由に移動したりする場合に役立ちます。付箋のこのコンテキストメニューのバグはどうなっていますか?このアプリは非常に便利で、整理整頓に役立ちますが、特定の問題により、多...

続きを読む
KB4507453の頻繁な問題とそれらをすばやく修正する方法

KB4507453の頻繁な問題とそれらをすばやく修正する方法バグ

マイクロソフトは、Windows10のエクスペリエンスと使いやすさの向上に継続的に取り組んでいます。 Windows 10v1903は非常に多くのバグを引き起こしました.問題の終わりのないリストがKB4507453で続いているようです。 新しいパッチには、古い問題を解決する代わりに、独自のバグが多数含まれています。KB4507453で報告されたバグ1. KB4507453のインストールに失敗...

続きを読む