ჰაკერებმა მიზნად ისახეს Windows 10 კომპიუტერი კიდევ ერთხელ კომპრომეტირება ბირთვის უსაფრთხოება. Microsoft– მა შეამჩნია შესრულების ადგილობრივი პრივილეგირებული დაუცველობა, რომელიც არსებობდა Huawei PC Manager– ის დრაივერის პროგრამაში.
ასე რომ, თუ Huawei MateBook Windows 10 ლეპტოპი გეკუთვნით, დააინსტალირეთ უახლესი განახლებები რაც შეიძლება სწრაფად უსაფრთხოების დაუცველობის შესწორების მიზნით.
პატჩი გამოვიდა იანვარში
Microsoft- მა რამდენიმე თვის წინ Huawei PC Manager- ის დრაივერის პროგრამაში გამოავლინა ეს მაღალი დონის ადგილობრივი პრივილეგიის ესკალაციის საფრთხე. ნაკლი მხოლოდ საქართველოში არსებობდა Windows 10 MateBook ლაპტოპები.
კარგი ამბავია, რომ ამ ხარვეზის გამოსასწორებლად პატჩი გამოვიდა იანვარში. ამასთან, კომპანიამ მხოლოდ ახლა ოფიციალურად აღიარა პრობლემა.
ამ დღეებში, თავდამსხმელები მიზნად ისახავს მესამე მხარის ბირთვის დრაივერებს მიაღწიეთ ვინდოუსის ბირთვს.
ისინი იყენებენ ძვირადღირებული ნულოვანი დღის ბირთვის ექსპლოიტს. Windows 10 ოქტომბრის 2018 წლის განახლებამ წარმოადგინა ახალი ბირთვის სენსორები, რომლებმაც გამოავლინეს ხარვეზი Huawei- ს პროგრამულ უზრუნველყოფაში.
Windows Defender ATP მომავალში აღმოაჩენს მსგავს ხარვეზებს
Microsoft- მა გამოძიება დაიწყო, რადგან Windows 10 მოწყობილობების უმეტესობამ მიიღო Defender ATP გაფრთხილება Huawei's PC Manager- ის საშუალებით.
მოგვიანებით, მკვლევარებმა გამოძიების შედეგად შენიშნეს შემსრულებელი MateBookService.exe. თავდამსხმელებმა შეძლეს ამაღლებული პრივილეგიების მოპოვება MateBookService.exe– ის მავნე ინსტანციის შექმნით.
გაითვალისწინეთ, რომ ამ ტიპის დაუცველობამ შეიძლება კომპრომეტირება მოახდინოს მთელ თქვენს მანქანაზე. Huawei– მა გააფრთხილა MateBook– ის მომხმარებლები, რომ ამ ხარვეზმა თავდამსხმელებს საშუალება მისცა, ატყუებს მათ ა მავნე აპლიკაცია.
ახალი ამბები Huawei- სთვის დამანგრეველი იყო, რადგან კომპანია უკვე ბრალდებაში იყო ჩინეთის მთავრობისთვის მუშაობისთვის.
Microsoft ფიქრობს, რომ Defender ATP მომავალში შეძლებს მსგავსი უსაფრთხოების ხარვეზების აღმოჩენას. ამრიგად, სერვისი ძალიან ღირებული აღმოჩნდა ვინდოუსის მომხმარებლებისთვის.
დაკავშირებული ისტორიები, რომ შეამოწმოთ:
- 6 საუკეთესო უსაფრთხოების პროგრამა მრავალი მოწყობილობისთვის [2019 სია]
- 2019 წელს მაქსიმალური დაცვისთვის 5+ საუკეთესო ლეპტოპის უსაფრთხოების პროგრამული უზრუნველყოფა