マルウェアがウイルス対策の検出を回避できるようにするWindowsカーネルバグのパッチはありません

Windowsカーネルのバグ

マイクロソフトは、サイバーセキュリティ調査会社がバグを発見したと主張しているにもかかわらず、セキュリティアップデートをリリースしません。 PsSetLoadImageNotifyRoutine API それ 悪意のあるマルウェア開発者 による検出を回避するために使用できます サードパーティのマルウェア対策ソフトウェア. ソフトウェア会社は、上記のバグがセキュリティリスクをもたらすとは考えていません。

enSiloのセキュリティ研究者であるOmriMisgavが、低レベルのインターフェースで「プログラミングエラー」を発見しました PsSetLoadImageNotifyRoutineは、ハッカーにだまされて許可される可能性があります 悪意のあるソフトウェア 検出されずにサードパーティのアンチウイルスをすり抜ける。

それが正しく機能する場合、APIはによって使用されるものを含むドライバーに通知することになっています サードパーティのマルウェア対策ソフトウェア、ソフトウェアモジュールがメモリにロードされたとき。 アンチウイルスは、APIによって提供されたアドレスを使用して、ロード時より前にモジュールを追跡およびスキャンできます。 Misgavと彼のチームは、PsSetLoadImageNotifyRoutineが常に正しいアドレスを返すとは限らないことを発見しました。

結果は? 狡猾なハッカーは抜け穴を使用してマルウェア対策ソフトウェアを誤った方向に向け、 悪意のあるソフトウェア 検出せずに実行します。 Microsoftによると、エンジニアはenSiloから提供された情報を調べて、想定されるバグがセキュリティ上の脅威ではないと判断したとのことです。

enSilo自体は、これを悪用するのに天才ハッカーは必要ないと主張しているにもかかわらず、その恐れを証明するためにサードパーティのアンチウイルスをテストしていません。 Windowsカーネルのバグ. マイクロソフトが将来のアップデートでバグを修正するパッチをリリースするのか、それともバグを常に知っていて脅威を阻止するための他の保護手段を講じているのかは不明です。

API自体はWindowsOSにとって新しいものではありません。 これは2000ビルドで最初にOSに書き込まれ、現在のWindows10を含む後続のすべてのバージョンで保持されました。 これは、Windows OSの欠陥がマルウェア開発者によって悪用されないようにするには、長すぎるように思われます。

多分まだ何もありません セキュリティ侵害 ハッカーがまだ発見していないため、このWindowsカーネルのバグを介して。 さて、今彼らは知っています。 また、Microsoftはこのバグについて何もするつもりはないので、これまでに進取の気性に富んだハッカーコミュニティがこの機会をどのように利用するかはまだわかりません。 おそらくそれは、マイクロソフトがこのバグを提起していないことについて正しいかどうかを教えてくれるでしょう セキュリティの脅威.

チェックアウトする必要のある関連記事

  • 2017年9月火曜日のパッチ:最新のWindowsUpdateをダウンロードする
  • Windows 10用のアップデートKB3177358は、MicrosoftEdgeの8つのセキュリティ上の欠陥を解決します
  • 修正:Windows10の「カーネルモード例外が処理されないM」
KB4524147の更新により、一部のPCでスタートメニューがクラッシュする

KB4524147の更新により、一部のPCでスタートメニューがクラッシュするKb4524147プリンタエラー更新バグクラッシュスタートメニューを修正

ユーザーは、KB4524147が何かを修正する実際のパッチではなく、ハッキングの仕事であると考えているため、KB4524147について不満を持っています。簡単に言えば、彼らはKB4524147が以下の問題を引き起こしていると不平を言っています。印刷スプーラーがクラッシュします。 皮肉なことに、KB4524147は印刷スプーラーの問題を修正することになっていたスタートメニューがクラッシュする古...

続きを読む
ユーザーは複数のアップデートKB4540673のバグを非難します

ユーザーは複数のアップデートKB4540673のバグを非難しますウインドウズ10自動更新バグ

火曜日のパッチ 更新プログラムは通常、Windows 10のセキュリティ上の懸念と、以前のアップグレードによって引き起こされたバグを含む多くの品質問題に対処する必要があります。 アップデートKB4540673は、このような問題の多くを修正しますが、Redditに投稿された複数のユーザーの苦情によると、予期しないPCの問題も多数発生します。更新によりブルースクリーンが発生しますマイクロソフトが...

続きを読む
一般的なAgeof Wonders:Planetfallのバグを修正する方法

一般的なAgeof Wonders:Planetfallのバグを修正する方法蒸気ウインドウズ10バグゲームのクラッシュ

さまざまなPCの問題を修正するには、RestoroPC修復ツールをお勧めします。このソフトウェアは、一般的なコンピューターエラーを修復し、ファイルの損失、マルウェア、ハードウェア障害からユーザーを保護し、最大のパフォーマンスを得るためにPCを最適化します。 3つの簡単なステップでPCの問題を修正し、ウイルスを今すぐ削除します。RestoroPC修復ツールをダウンロードする 特許技術が付属して...

続きを読む