Нет патча для ошибки ядра Windows, позволяющего вредоносным программам избегать обнаружения антивирусов

Ошибка ядра Windows

Microsoft не будет выпускать обновление для системы безопасности, несмотря на то, что исследовательская компания по кибербезопасности утверждает, что обнаружила ошибку в PsSetLoadImageNotifyRoutine API что разработчики вредоносных вредоносных программ может использоваться для уклонения от обнаружения стороннее антивирусное программное обеспечение. Компания-производитель программного обеспечения не считает, что указанная ошибка представляет угрозу безопасности.

Омри Мисгав, исследователь безопасности в enSilo, обнаружил «программную ошибку» в низкоуровневом интерфейсе. PsSetLoadImageNotifyRoutine, который хакеры могут обмануть, чтобы вредоносное программное обеспечение чтобы незаметно проскользнуть мимо сторонних антивирусов.

Когда он работает правильно, API должен уведомлять драйверы, в том числе используемые стороннее антивирусное программное обеспечение, когда программный модуль загружен в память. Затем антивирусы могут использовать адрес, предоставленный API, для отслеживания и сканирования модулей перед загрузкой. Мисгав и его команда обнаружили, что PsSetLoadImageNotifyRoutine не всегда возвращает правильный адрес.

Последствия? Коварные хакеры могут использовать лазейку для неправильного использования антивирусного программного обеспечения и вредоносное программное обеспечение работать без обнаружения. Microsoft утверждает, что ее инженеры изучили информацию, предоставленную enSilo, и определили, что предполагаемая ошибка не представляет угрозы безопасности.

Сам enSilo не тестировал сторонние антивирусы, чтобы доказать свои опасения, хотя и утверждает, что не потребуется гениального хакера, чтобы воспользоваться этим. ошибка в ядре Windows. Неясно, будет ли Microsoft выпускать патч для исправления ошибки в будущих обновлениях или всегда ли они знали об ошибке и применяли другие меры безопасности, чтобы остановить угрозу.

Сам API не является новым для ОС Windows. Впервые он был записан в ОС в сборке 2000 года и сохранен для всех последующих версий, включая текущую Windows 10. Это может показаться слишком долгим, чтобы уязвимость ОС Windows оставалась неиспользованной разработчиками вредоносных программ.

Может, еще не было Нарушение безопасности через эту ошибку ядра Windows, потому что хакеры еще не обнаружили ее. Что ж, теперь они знают. И, поскольку Microsoft не собирается ничего делать с ошибкой, еще неизвестно, что предприимчивое хакерское сообщество воспользуется этой возможностью. Возможно, это покажет нам, права ли Microsoft в том, что эта ошибка не создает угроза безопасности.

СВЯЗАННЫЕ СТАТЬИ, КОТОРЫЕ НЕОБХОДИМО ВЫБРАТЬ

  • Патч вторник, сентябрь 2017 г.: Загрузите последние обновления Windows
  • Обновление KB3177358 для Windows 10 устраняет восемь недостатков безопасности в Microsoft Edge
  • Исправлено: «Исключение режима ядра не обрабатывается M» в Windows 10
Как исправить распространенные ошибки Age of Wonders: Planetfall

Как исправить распространенные ошибки Age of Wonders: PlanetfallГотовить на паруWindows 10ОшибкиСбой игры

Для решения различных проблем с ПК мы рекомендуем Restoro PC Repair Tool:Это программное обеспечение исправит распространенные компьютерные ошибки, защитит вас от потери файлов, вредоносных програм...

Читать далее
FIFA 17 не запускается [ПОШАГОВОЕ РУКОВОДСТВО ПО ИСПРАВЛЕНИЮ]

FIFA 17 не запускается [ПОШАГОВОЕ РУКОВОДСТВО ПО ИСПРАВЛЕНИЮ]ОшибкиФИФА 17исправление Windows 10Сбой игры

Для решения различных проблем с ПК мы рекомендуем DriverFix:Это программное обеспечение будет поддерживать ваши драйверы в рабочем состоянии, тем самым защищая вас от распространенных компьютерных ...

Читать далее
Последняя сборка Edge Dev по-прежнему страдает от ошибок, к разочарованию пользователей

Последняя сборка Edge Dev по-прежнему страдает от ошибок, к разочарованию пользователейWindows 10Ошибки

Microsoft недавно выпущенныйEdge Dev Channel build 77.0.235.4 как финальная сборка, основанная на Chromium 77.В сборку внесены некоторые изменения, уже известные из Канарейка, но и много исправлени...

Читать далее