Windows 10 наследява грешка в ядрото, която съществува 17 години
Видео: Age of Wonders 3 Let's Play 2024
Грешките определено представляват неудобство за потребителите, служещи като пътища за атакуващите да получат достъп до система. Всъщност една грешка е по-скоро като отключена задна врата. Наскоро беше открито, че разработчиците на зловреден софтуер ще могат да използват грешка в програмирането в ядрото на Windows и да останат неоткрити. Зловредните модули ще се зареждат по време на изпълнение и дори те могат успешно да избегнат откриването.
Грешката очевидно засяга PsSetLoadImageNotifyRoutine, един от механизмите, използвани от решения за защита, за да се определи дали кодът е бил зареден или не в ядрото или потребителското пространство. Атакуващите могат да използват тази грешка, така че PsSetLoadImageNotifyRoutine хвърля невалидно име на модул и с това нападателят ще прикрие злонамерения софтуер като законна операция.
Най-лошата част обаче е, че бъгът засяга всички версии на Windows, които са пуснати след Windows 2000. Въпреки това, проблемът излезе на бял свят, когато Омри Мисгав, изследовател по сигурността в enSilo, го откри, докато анализира кода на ядрото на Windows. Грешката е наследена и от Windows 10.
В този момент бяхме сигурни, че разбрахме какво причинява проблема, макар че това, което ни избягваше, е как е възможно тази грешка да съществува? И няма очевидно решение за това?
PsSetLoadImageNotifyRoutine беше въведен като механизъм за уведомяване, за да уведомява разработчиците на приложения за новорегистрираните драйвери. Освен това механизмът беше интегриран и с антивирусен софтуер, за да позволи откриването на злонамерен софтуер, който направи промени в драйверите.
Microsoft, от друга страна, не вижда това като потенциален проблем със сигурността и според изследователите, грешката е била известна до известна степен. Тъй като основната му причина и други подробности все още не са налице, е много трудно да се обосноват твърденията им.
Този елемент може да не съществува или вече не е наличен грешка в onedrive (fix)
Дори и с много проблеми, които OneDrive са имали през годините (той успя SkyDrive след преименуването през 2013 г.), той бавно се превръща в съществената част от екосистемата на Windows. В Windows 10 дори се предлага предварително инсталиран и интегриран в системната обвивка. Въпреки това, много грешки и несъответствия, последвани от грешки, понякога са трудни за…
Поправете грешка в скайп: посоченият акаунт вече съществува
Посоченият акаунт вече съществува грешка е тази, която се появява за някои потребители на Skype. Това съобщение за грешка се появява, когато някои потребители се опитват да актуализират Skype. Ето как да го поправим.
Няма корекция за грешката в ядрото на Windows, която позволява на зловредния софтуер да избегне антивирусното откриване
Microsoft няма да пуска актуализация на защитата, въпреки че фирмата за проучване на киберсигурността твърди, че е открила грешка в API на PsSetLoadImageNotifyRoutine, който разработчиците на злонамерен зловреден софтуер биха могли да използват, за да избегнат откриването от анти-зловреден софтуер на трети страни. Софтуерната компания не вярва, че въпросният бъг представлява риск за сигурността. Изследовател по сигурността в enSilo, Омри Мисгав, откри…