Bilgisayar korsanları, Windows 10 PC'leri bir kez daha hedef aldı. çekirdek güvenliği. Microsoft, Huawei PC Manager sürücü yazılımında bulunan yerel bir ayrıcalıklı yürütme güvenlik açığı tespit etti.
Bu nedenle, bir Huawei MateBook Windows 10 dizüstü bilgisayarınız varsa, güvenlik açığını düzeltmek için en son güncellemeleri mümkün olan en kısa sürede yükleyin.
Yama Ocak ayında yayınlandı
Microsoft, birkaç ay önce Huawei PC Manager sürücü programında bu üst düzey yerel ayrıcalık yükseltme tehdidini ortaya çıkardı. Kusur sadece şurada mevcuttu. Windows 10 MateBook dizüstü bilgisayarlar.
İyi haber şu ki, bu kusuru düzeltecek bir yama Ocak ayında yayınlandı. Ancak, ancak şimdi şirket sorunu resmen kabul etti.
Bu günlerde saldırganlar, üçüncü taraf çekirdek sürücülerini hedef alıyor. Windows çekirdeğine ulaşmak.
Pahalı bir sıfır gün çekirdek istismarı kullanıyorlar. Windows 10 Ekim 2018 Güncellemesi, Huawei yazılımındaki kusuru belirleyen yeni çekirdek sensörlerini tanıttı.
Windows Defender ATP gelecekte benzer kusurları tespit edecek
Microsoft, Windows 10 cihazlarının çoğu, Huawei'nin PC Yöneticisi aracılığıyla Defender ATP uyarıları aldığı için bir soruşturma başlattı.
Daha sonra araştırmacılar, araştırma sonucunda yürütülebilir MateBookService.exe dosyasını tespit etti. Saldırganlar, kötü amaçlı bir MateBookService.exe örneği oluşturarak yükseltilmiş ayrıcalıklar elde edebildiler.
Bu tür bir güvenlik açığının tüm makinenizi tehlikeye atabileceğini unutmayın. Huawei, MateBook kullanıcılarını, kusurun saldırganların onları bir kötü amaçlı uygulama.
Şirket zaten Çin hükümeti için çalışmakla suçlandığı için haberler Huawei için yıkıcı oldu.
Microsoft, Defender ATP'nin gelecekte benzer güvenlik açıklarını tespit edebileceğini düşünüyor. Böylece, hizmetin Windows kullanıcıları için son derece değerli olduğu kanıtlanmıştır.
KONTROL ETMEK İÇİN İLGİLİ HİKAYELER:
- Birden fazla cihaz için en iyi 6 güvenlik yazılımı [2019 Listesi]
- 2019'da üstün koruma için 5+ en iyi dizüstü bilgisayar güvenlik yazılımı