Hackers hebben zich opnieuw gericht op Windows 10-pc's die de beveiliging van de kernel. Microsoft ontdekte een kwetsbaarheid voor lokale bevoorrechte uitvoering in de stuurprogrammasoftware van Huawei PC Manager.
Dus als u een Huawei MateBook Windows 10-laptop bezit, installeer dan zo snel mogelijk de nieuwste updates om het beveiligingslek te verhelpen.
De patch is in januari uitgebracht
Microsoft heeft een paar maanden geleden deze lokale dreiging van escalatie van bevoegdheden ontdekt in het Huawei PC Manager-stuurprogramma. De fout bestond alleen in de Windows 10 MateBook-laptops.
Het goede nieuws is dat er in januari een patch is uitgebracht om deze fout te verhelpen. Het is echter pas nu dat het bedrijf het probleem officieel heeft erkend.
Tegenwoordig richten aanvallers zich op kernelstuurprogramma's van derden om: de Windows-kernel bereiken.
Ze gebruiken een dure zero-day kernel exploit. De update van Windows 10 oktober 2018 introduceerde de nieuwe kernelsensoren die de fout in Huawei-software hebben geïdentificeerd.
Windows Defender ATP zal in de toekomst soortgelijke fouten detecteren
Microsoft startte een onderzoek omdat de meeste Windows 10-apparaten Defender ATP-waarschuwingen ontvingen via de pc-manager van Huawei.
Later zagen de onderzoekers het uitvoerbare MateBookService.exe als resultaat van het onderzoek. De aanvallers konden verhoogde rechten verkrijgen door een kwaadaardig exemplaar van MateBookService.exe te maken.
Houd er rekening mee dat dit type kwetsbaarheid uw hele machine in gevaar kan brengen. Huawei waarschuwde MateBook-gebruikers dat de aanvallers de aanvallers in staat stelden hen te misleiden zodat ze een kwaadaardige app.
Het nieuws was verwoestend voor Huawei, aangezien het bedrijf er al van werd beschuldigd voor de Chinese overheid te werken.
Microsoft is van mening dat de Defender ATP in de toekomst soortgelijke beveiligingsfouten zal kunnen detecteren. De service is dus uiterst waardevol gebleken voor Windows-gebruikers.
VERWANTE VERHALEN OM TE BEKIJKEN:
- 6 beste beveiligingssoftware voor meerdere apparaten [lijst 2019]
- 5+ beste laptopbeveiligingssoftware voor ultieme bescherming in 2019