Windows Defender obsahoval 12 rokov závažnú bezpečnostnú chybu. Objavili ju až teraz

Windows Defender je antivírusový systém používaný naozaj veľkým počtom ľudí a v mnohých bezpečnostných testoch sa už radí k špičke v odvetví. Kyberbezpečnostná spoločnosť SentinelOne však koncom minulého roka objavila jednu závažnú chybu, vďaka ktorej mohli útočníci skrz antivírusový systém získať kontrolu nad cieľovým počítačom, informoval portál TechSpot.
Zraniteľnosť objavili v ovládači, ktorý Windows Defender používal na odhalenie a odstránenie invazívnych súborov vytvorených vírusmi. Táto súčasť antivírusového systému má za úlohu takéto súbory nájsť, odstrániť a nahradiť ich neškodnými.
This “high-risk” vulnerability, which was patched just this week, allowed hackers to use any compromised Windows machine to bore deeper into a network without having privileged user or administrator accounts. https://t.co/y7gBuZq1eO
— WIRED (@WIRED) February 11, 2021
Bezpečnostná chyba spočívala v tom, že súbory, ktorými Defender nahrádzal tie škodlivé, už ďalej nijako nekontroloval. Útočník tak mohol Defender využiť na to, aby škodlivý súbor prepísal iným škodlivým súborom, ktorý by už antivírusový systém ignoroval, píše portál Wired.
Odborníci však tvrdia, že zneužitie tejto chyby nie je vôbec jednoduché. Hacker by totiž už musel mať nad cieľovým počítačom vzdialenú kontrolu, alebo priamo fyzický prístup.
SentinelOne viac podrobností nezverejnil. Známe je len to, že chyba bola súčasťou Defenderu viac ako 12 rokov a používatelia, ktorí dostali aktualizáciu z 9. februára, už majú túto bezpečnostnú dieru „zaplátanú“.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Akčný masaker a čistý adrenalín. Prvé reakcie na nový film Resident Evil poriadne prekvapili

Apple nečakane odstrihol Rusko. Drastický krok ochromí milióny ľudí

Armáda USA vyvinula najzákernejší granát. Nepriateľa zlikviduje silná vlna

Majú zásoby až 28 miliárd m³. Európa môže dostať silný zdroj plynu z nečakaného štátu

Čína sa pripravuje na možnú inváziu Taiwanu. 2500 starých tankov dostane zásadné vylepšenie
- 24 hod
- 48 hod
- 7 dní
-
- Apple nečakane odstrihol Rusko. Drastický krok ochromí milióny ľudí
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Majú zásoby až 28 miliárd m³. Európa môže dostať silný zdroj plynu z nečakaného štátu
- Po 40 rokoch ožíva plán letu k Uránu. Táto raketa tam ľudstvo dostane v rekordom čase
- Na Slovensko dorazila nová TV stanica. Ponúka niektoré z najlepších seriálov súčasnosti
-
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Na Slovensko dorazila nová TV stanica. Ponúka niektoré z najlepších seriálov súčasnosti
- Majú zásoby až 28 miliárd m³. Európa môže dostať silný zdroj plynu z nečakaného štátu
- Po 40 rokoch ožíva plán letu k Uránu. Táto raketa tam ľudstvo dostane v rekordom čase
- Michelin rozdrvil konkurenciu. Predstavil unikátne pneumatiky, ktoré znižujú spotrebu
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Lenivosť môže výjsť Slovákov draho. Od 15. apríla sa menia zákony o pneumatikách
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
