Hackeri sa opäť zamerali na počítače so systémom Windows 10, čím ohrozili Windows 7 bezpečnosť jadra. Spoločnosť Microsoft zistila zraniteľnosť miestneho privilegovaného spustenia, ktorá existovala v softvéri ovládača Huawei PC Manager.
Pokiaľ teda vlastníte notebook Huawei MateBook Windows 10, nainštalujte si čo najskôr najnovšie aktualizácie, aby ste opravili chybu zabezpečenia.
Náplasť bola vydaná v januári
Spoločnosť Microsoft pred pár mesiacmi odhalila túto hrozbu stupňovania lokálnych privilégií na vysokej úrovni v ovládacom programe Huawei PC Manager. Chyba existovala iba v Notebooky Windows 10 MateBook.
Dobrá správa je, že v januári bola vydaná opravná oprava tejto chyby. Spoločnosť však problém oficiálne uznala až teraz.
V súčasnosti sa útočníci zameriavajú na ovládače jadra tretích strán, aby tak urobili dostať sa do jadra Windows.
Používajú drahý exploit jadra nulového dňa. Aktualizácia Windows 10. októbra 2018 predstavila nové snímače jadra, ktoré identifikovali chybu v softvéri Huawei.
Program Windows Defender ATP zistí podobné chyby v budúcnosti
Spoločnosť Microsoft začala vyšetrovanie, pretože väčšina zariadení so systémom Windows 10 dostávala upozornenia Defender ATP prostredníctvom aplikácie PC Manager spoločnosti Huawei.
Neskôr vedci ako výsledok vyšetrovania zbadali spustiteľný program MateBookService.exe. Útočníci boli schopní získať zvýšené oprávnenia vytvorením škodlivej inštancie programu MateBookService.exe.
Majte na pamäti, že tento typ chyby zabezpečenia môže ohroziť celý váš stroj. Huawei varoval používateľov MateBooku, že chyba umožnila útočníkom ich oklamať, aby spustili a škodlivá aplikácia.
Táto správa je pre Huawei zničujúca, pretože spoločnosť už bola obvinená z práce pre čínsku vládu.
Microsoft je toho názoru, že program Defender ATP bude v budúcnosti schopný odhaliť podobné bezpečnostné chyby. Táto služba sa teda ukázala ako mimoriadne cenná pre používateľov Windows.
SÚVISIACE PRÍBEHY KONTROLY:
- 6 najlepších bezpečnostných softvérov pre viac zariadení [Zoznam 2019]
- 5+ najlepších softvérov na zabezpečenie notebookov pre maximálnu ochranu v roku 2019