არ არის Windows Kernel შეცდომის პატჩი, რომელიც საშუალებას აძლევს მავნე პროგრამებს თავიდან აიცილონ ანტივირუსული გამოვლენა

How to effectively deal with bots on your site? The best protection against click fraud.
Windows Kernel შეცდომა

Microsoft არ გამოაქვეყნებს უსაფრთხოების განახლებას, მიუხედავად იმისა, რომ კიბერ უსაფრთხოების კვლევითი ფირმა ირწმუნება, რომ მან შეცდომა აღმოაჩინა ქსელში PsSetLoadImageNotifyRoutine API რომ მავნე მავნე პროგრამების შემქმნელები გამოიყენებოდა გამოვლენის თავიდან ასაცილებლად მესამე მხარის საწინააღმდეგო მავნე პროგრამა. პროგრამულ კომპანიას არ სჯერა, რომ აღნიშნული შეცდომა უსაფრთხოების რაიმე საფრთხეს წარმოადგენს.

EnSilo– ს უსაფრთხოების მკვლევარმა, ომრის მისგავმა, აღმოაჩინა "პროგრამირების შეცდომა" დაბალი დონის ინტერფეისში PsSetLoadImageNotifyRoutine, რომლის მოტყუებაც ჰაკერებმა შეიძლება მავნე პროგრამა გამოვლენის გარეშე გადალახონ მესამე მხარის ანტივირუსები.

როდესაც ის სწორად მუშაობს, API უნდა აცნობოს დრაივერებს, მათ შორის მათ მიერ გამოყენებულ მესამე მხარის საწინააღმდეგო მავნე პროგრამა, როდესაც პროგრამული მოდული იტვირთება მეხსიერებაში. ამის შემდეგ ანტივირუსებს შეუძლიათ გამოიყენონ API- ს მიერ მოწოდებული მისამართი, რომ მოდულები თვალყური ადევნონ და დატვირთონ. მისგავმა და მისმა გუნდმა PsSetLoadImageNotifyRoutine ყოველთვის ვერ მიაბრუნა სწორი მისამართი.

instagram story viewer

შედეგი? ეშმაკურ ჰაკერებს შეუძლიათ გამოიყენონ ბარიერი, საწინააღმდეგო მავნე პროგრამების არასწორი მიმართულებისთვის და დასაშვებად მავნე პროგრამა გამოვლენის გარეშე გასაშვებად. Microsoft ამბობს, რომ მისმა ინჟინრებმა დაათვალიერეს enSilo- ს მიერ მოწოდებული ინფორმაცია და დაადგინეს, რომ სავარაუდო შეცდომა არ წარმოადგენს უსაფრთხოების საფრთხეს.

enSilo– ს არც ერთი მესამე მხარის ანტივირუსი არ გამოუცდია თავისი შიშის დასამტკიცებლად, მიუხედავად იმისა, რომ იგი ამტკიცებს, რომ გენიალურ ჰაკერს არ დასჭირდება შეცდომა Windows ბირთვში. გაუგებარია, Microsoft გამოაქვეყნებს თუ არა პატჩს შეცდომების გამოსასწორებლად მომავალ განახლებებში, ან მათ ყოველთვის იცოდნენ ამ შეცდომის შესახებ და აქვთ თუ არა სხვა გარანტიები საფრთხის შესაჩერებლად.

თავად API არ არის ახალი Windows OS- სთვის. პირველად ის OS– ში დაიწერა 2000 წლის მშენებლობაში და შეინარჩუნა ყველა მომდევნო ვერსიისთვის, ახლანდელი Windows 10 – ის ჩათვლით. ეს ძალიან გრძელი იქნება Windows OS- ის ხარვეზის გამოსაყენებლად, რომელიც მავნე პროგრამის შემქმნელებმა ვერ გამოიყენეს.

იქნებ ჯერ კიდევ არ ყოფილა უსაფრთხოების დარღვევა ამ Windows ბირთვის შეცდომის საშუალებით, რადგან ჰაკერებს ჯერ არ ჰქონდათ აღმოჩენილი. ახლა მათ იციან. და, ვინაიდან Microsoft არ აპირებს რაიმე შეცდომას შეცდომას, უნდა გაირკვეს, თუ რას გააკეთებს ოდესმე ინიციატივით ჰაკერების საზოგადოება ამ შესაძლებლობას. ალბათ, ეს გვეტყვის, მართალია თუ არა Microsoft ამ შეცდომის გამო, რომელიც არ წარმოადგენს უსაფრთხოების საფრთხე.

დაკავშირებული სტატიები, რომელთა შემოწმებაც გჭირდებათ

  • პატჩი სამშაბათი, 2017 წლის სექტემბერი: ჩამოტვირთეთ უახლესი განახლებები Windows
  • KB3177358 განახლება Windows 10 – ისთვის გადაჭრის უსაფრთხოების რვა ხარვეზს Microsoft Edge– ში
  • შეასწორეთ: "ბირთვის რეჟიმის გამონაკლისი არ არის დამუშავებული M" Windows 10-ზე
Teachs.ru
როგორ მოვაგვაროთ Horizon Forbidden West-ის შეცდომები, პრობლემები და ხარვეზები

როგორ მოვაგვაროთ Horizon Forbidden West-ის შეცდომები, პრობლემები და ხარვეზებიჰორიზონტი აკრძალულია დასავლეთითშეცდომები

მაშინაც კი, თუ Horizon Forbidden West ჩვეულებრივ გთავაზობთ შთამბეჭდავ გამოცდილებას, დეველოპერებმა განაცხადეს, რომ ზოგჯერ შეიძლება შეგექმნათ კონკრეტული შეცდომები.ერთ-ერთი ყველაზე გავრცელებული პოტენც...

Წაიკითხე მეტი
როგორ გამოვასწოროთ Dying Light 2 Double Time შეცდომა

როგორ გამოვასწოროთ Dying Light 2 Double Time შეცდომაშეცდომები

Dying Light 2 არის ახლად გამოშვებული სამოქმედო და სათავგადასავლო ვიდეო თამაში, მაგრამ ზოგიერთმა მომხმარებელმა უკვე განაცხადა, რომ შეექმნა Double Time შეცდომა.ზოგიერთი მომხმარებლის აზრით, ისინი იღებ...

Წაიკითხე მეტი
შესწორება: Weird West-ის ყველაზე გავრცელებული შეცდომები [Gamer Guide]

შესწორება: Weird West-ის ყველაზე გავრცელებული შეცდომები [Gamer Guide]უცნაური დასავლეთიშეცდომები

Weird West არის ახლად გამოშვებული შედევრი, მაგრამ როგორც ნებისმიერი სხვა თამაში, მას შეუძლია სერიოზული შეცდომების გამომუშავება.თუ ოდესმე შეამჩნევთ, რომ თამაში არ არის დაინსტალირებული ან არ იწყება, ...

Წაიკითხე მეტი
ig stories viewer