Lỗi trong nhân Windows ngăn chặn xác định phần mềm độc hại
Mục lục:
Một lỗi nghiêm trọng gần đây đã được phát hiện trong nhân Windows. Lỗi có thể dễ dàng bị lạm dụng bởi những người tạo phần mềm độc hại. Lỗi trong câu hỏi ảnh hưởng đến PsSetLoadImageNotifyRoutine. Đây là một trong những cơ chế cấp thấp được sử dụng bởi một số giải pháp bảo mật để xác định khi mã đã được tải vào kernel.
Lỗi trong nhân Windows ngăn chặn xác định phần mềm độc hại
Do đó, kẻ tấn công có thể khai thác lỗi này bằng cách khiến PsSetLoadImageNotifyRoutine trả về tên mô-đun không hợp lệ. Điều này cho phép tin tặc ngụy trang phần mềm độc hại như thể đó là một hoạt động bình thường. Lỗi trong câu hỏi đã được phát hiện vào đầu năm nay và các nhà nghiên cứu đã phát hiện ra rằng lỗi này ảnh hưởng đến tất cả các phiên bản Windows được phát hành kể từ Windows 2000.
Sự cố kernel Windows
Rõ ràng, trong các thử nghiệm được thực hiện, người ta đã thấy rằng sự thất bại đã tồn tại trong tất cả các phiên bản. Vậy là sau 17 năm nó vẫn hiện diện. Microsoft đã từng giới thiệu cơ chế thông báo PsSetLoadImageNotifyRoutine như một cách để thông báo cho các nhà phát triển theo chương trình. Vì hệ thống này có thể phát hiện nếu một hình ảnh được tải vào bộ nhớ ảo, nên đã quyết định tích hợp nó với phần mềm chống vi-rút để phát hiện các hoạt động độc hại.
Vấn đề chính là phần mềm bảo mật dựa vào phương pháp này để phát hiện một số hoạt động độc hại. Một cái gì đó dường như làm tăng nguy cơ thất bại này. Không nghi ngờ gì, một lỗi nghiêm trọng từ phía Microsoft, phải được khắc phục, vì tất cả các phiên bản Windows đều bị ảnh hưởng.
Hiện tại không có giải pháp cụ thể cho thất bại này. Trong thực tế, Microsoft đã không đưa ra phản ứng. Đối với người dùng với các phiên bản Windows khác nhau, khuyến nghị là thông thường. Luôn luôn cập nhật và bảo vệ máy tính của bạn.
Phần mềm diệt virus webroot xóa các tệp khỏi windows và phân loại hệ điều hành là phần mềm độc hại
Phần mềm diệt virus Webroot bắt đầu nhầm lẫn các tệp hệ thống Windows với W32.Trojan.Gen Trojans, cách ly hoặc xóa chúng.
Thợ săn phần mềm độc hại: công cụ shodan mới chống lại phần mềm độc hại
Malware Hunter: Công cụ mới của Shodan chống lại phần mềm độc hại. Tìm hiểu thêm về công cụ mới cho máy chủ C & C.
Phần mềm độc hại sử dụng một tính năng của bộ xử lý Intel để đánh cắp dữ liệu và ngăn chặn tường lửa
Microsoft đã phát hiện ra phần mềm độc hại mới bằng giao diện Công nghệ quản lý hoạt động (AMT) của Intel để đánh cắp dữ liệu