Napaka v jedru Windows preprečuje prepoznavanje zlonamerne programske opreme
Kazalo:
- Napaka v jedru Windows preprečuje prepoznavanje zlonamerne programske opreme
- Zrušitev jedra sistema Windows
Pred kratkim je bila v jedru sistema Windows zaznana resna napaka. Napaka, ki jo ustvarjalci zlonamerne programske opreme zlahka zlorabljajo. Zadevna napaka vpliva na PsSetLoadImageNotifyRoutine. Gre za enega od mehanizmov nizke ravni, ki ga nekatere varnostne rešitve uporabljajo za prepoznavanje, kdaj je koda naložena v jedro.
Napaka v jedru Windows preprečuje prepoznavanje zlonamerne programske opreme
Zato lahko napadalec to napako izkoristi tako, da povzroči, da PsSetLoadImageNotifyRoutine vrne neveljavno ime modula. To omogoča hekerju, da zlonamerno programsko opremo prikrije, kot da gre za običajno delovanje. Zadevni hrošč je bil opažen v začetku tega leta, raziskovalci, ki so ga odkrili, pa pravijo, da napaka vpliva na vse različice sistema Windows, izdane od leta Windows 2000.
Zrušitev jedra sistema Windows
Očitno je bilo pri izvedenih testih vidno, da je okvara preživela vse različice. Tako je po 17 letih še vedno prisoten. Microsoft je nekoč predstavil mehanizem obveščanja PsSetLoadImageNotifyRoutine kot način za programsko obveščanje razvijalcev. Ker je ta sistem lahko zaznal, ali je slika naložena v virtualnem pomnilniku, je bilo odločeno, da jo integrira z protivirusno programsko opremo za odkrivanje škodljivih operacij.
Glavna težava je, da se varnostna programska oprema za zaznavanje nekaterih zlonamernih operacij opira na to metodo. Nekaj, kar se zdi, da poveča tveganje za to napako. Brez dvoma je resna napaka Microsofta, ki jo je treba odpraviti, ker so prizadete vse različice sistema Windows.
Trenutno za to neuspeh ni konkretne rešitve. Microsoft pravzaprav ni ponudil nobene reakcije. Za uporabnike z različnimi različicami sistema Windows je priporočilo običajno. Vedno imejte računalnik posodobljen in zaščiten.
Nasveti za preprečevanje zlonamerne programske opreme v Linuxu
Nato vas bomo naučili več nasvetov, s katerimi se boste izognili malwaresom v Linuxu. Ker se virusov nihče ne znebi.
Odkrite nevarne zlonamerne programske opreme, ki bi lahko povzročile velike izpuste
Ta zlonamerna programska oprema je bila imenovana "Industroyer" ali "CrashOverRide" verjetno krivec za kibernetski napad v letu 2016 na ukrajinsko elektroenergetsko podjetje Ukrenergo.
Kako uporabljati zagovornik Windows v posodobitvah ustvarjalcev za odstranitev zlonamerne programske opreme
Kako uporabljati Windows Defender v programu Creators Update za odstranitev zlonamerne programske opreme. Odkrijte, kako preprosto orodje uporabljati brez povezave.