Нет патча для ошибки ядра Windows, позволяющего вредоносным программам избегать обнаружения антивирусов

Ошибка ядра Windows

Microsoft не будет выпускать обновление для системы безопасности, несмотря на то, что исследовательская компания по кибербезопасности утверждает, что обнаружила ошибку в PsSetLoadImageNotifyRoutine API что разработчики вредоносных вредоносных программ может использоваться для уклонения от обнаружения стороннее антивирусное программное обеспечение. Компания-производитель программного обеспечения не считает, что указанная ошибка представляет угрозу безопасности.

Омри Мисгав, исследователь безопасности в enSilo, обнаружил «программную ошибку» в низкоуровневом интерфейсе. PsSetLoadImageNotifyRoutine, который хакеры могут обмануть, чтобы вредоносное программное обеспечение чтобы незаметно проскользнуть мимо сторонних антивирусов.

Когда он работает правильно, API должен уведомлять драйверы, в том числе используемые стороннее антивирусное программное обеспечение, когда программный модуль загружен в память. Затем антивирусы могут использовать адрес, предоставленный API, для отслеживания и сканирования модулей перед загрузкой. Мисгав и его команда обнаружили, что PsSetLoadImageNotifyRoutine не всегда возвращает правильный адрес.

Последствия? Коварные хакеры могут использовать лазейку для неправильного использования антивирусного программного обеспечения и вредоносное программное обеспечение работать без обнаружения. Microsoft утверждает, что ее инженеры изучили информацию, предоставленную enSilo, и определили, что предполагаемая ошибка не представляет угрозы безопасности.

Сам enSilo не тестировал сторонние антивирусы, чтобы доказать свои опасения, хотя и утверждает, что не потребуется гениального хакера, чтобы воспользоваться этим. ошибка в ядре Windows. Неясно, будет ли Microsoft выпускать патч для исправления ошибки в будущих обновлениях или всегда ли они знали об ошибке и применяли другие меры безопасности, чтобы остановить угрозу.

Сам API не является новым для ОС Windows. Впервые он был записан в ОС в сборке 2000 года и сохранен для всех последующих версий, включая текущую Windows 10. Это может показаться слишком долгим, чтобы уязвимость ОС Windows оставалась неиспользованной разработчиками вредоносных программ.

Может, еще не было Нарушение безопасности через эту ошибку ядра Windows, потому что хакеры еще не обнаружили ее. Что ж, теперь они знают. И, поскольку Microsoft не собирается ничего делать с ошибкой, еще неизвестно, что предприимчивое хакерское сообщество воспользуется этой возможностью. Возможно, это покажет нам, права ли Microsoft в том, что эта ошибка не создает угроза безопасности.

СВЯЗАННЫЕ СТАТЬИ, КОТОРЫЕ НЕОБХОДИМО ВЫБРАТЬ

  • Патч вторник, сентябрь 2017 г.: Загрузите последние обновления Windows
  • Обновление KB3177358 для Windows 10 устраняет восемь недостатков безопасности в Microsoft Edge
  • Исправлено: «Исключение режима ядра не обрабатывается M» в Windows 10
2 быстрых исправления ошибки квеста Dying Light 2 Black Window

2 быстрых исправления ошибки квеста Dying Light 2 Black WindowОшибки

Многие пользователи со всего мира сообщали, что столкнулись с ошибкой квеста Dying Light 2 Window Black при попытке запустить сценарии Джоша.Выполнение квеста в чужом мире может помочь вам решить э...

Читать далее
Как исправить самые раздражающие ошибки Dying Light 2

Как исправить самые раздражающие ошибки Dying Light 2Ошибки

Многие пользователи сообщали, что Dying Light 2 может генерировать серьезные ошибки, например не устанавливаться или не запускаться.Чтобы решить эту проблему на вашем ПК, обязательно попробуйте обн...

Читать далее
Вот как вы можете исправить ошибки Guild Wars 2: End of Dragons

Вот как вы можете исправить ошибки Guild Wars 2: End of DragonsОшибки

Как и любая другая игра, Guild Wars 2: End of Dragons может генерировать определенные ошибки, но хорошо то, что разработчики уже знают о наиболее распространенных из них.Некоторые пользователи сооб...

Читать далее