Windows Defender obsahoval 12 rokov závažnú bezpečnostnú chybu. Objavili ju až teraz
Windows Defender je antivírusový systém používaný naozaj veľkým počtom ľudí a v mnohých bezpečnostných testoch sa už radí k špičke v odvetví. Kyberbezpečnostná spoločnosť SentinelOne však koncom minulého roka objavila jednu závažnú chybu, vďaka ktorej mohli útočníci skrz antivírusový systém získať kontrolu nad cieľovým počítačom, informoval portál TechSpot.
Zraniteľnosť objavili v ovládači, ktorý Windows Defender používal na odhalenie a odstránenie invazívnych súborov vytvorených vírusmi. Táto súčasť antivírusového systému má za úlohu takéto súbory nájsť, odstrániť a nahradiť ich neškodnými.
This “high-risk” vulnerability, which was patched just this week, allowed hackers to use any compromised Windows machine to bore deeper into a network without having privileged user or administrator accounts. https://t.co/y7gBuZq1eO
— WIRED (@WIRED) February 11, 2021
Bezpečnostná chyba spočívala v tom, že súbory, ktorými Defender nahrádzal tie škodlivé, už ďalej nijako nekontroloval. Útočník tak mohol Defender využiť na to, aby škodlivý súbor prepísal iným škodlivým súborom, ktorý by už antivírusový systém ignoroval, píše portál Wired.
Odborníci však tvrdia, že zneužitie tejto chyby nie je vôbec jednoduché. Hacker by totiž už musel mať nad cieľovým počítačom vzdialenú kontrolu, alebo priamo fyzický prístup.
SentinelOne viac podrobností nezverejnil. Známe je len to, že chyba bola súčasťou Defenderu viac ako 12 rokov a používatelia, ktorí dostali aktualizáciu z 9. februára, už majú túto bezpečnostnú dieru „zaplátanú“.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Je tenší ako vlas. Európsky gigant vyvinul solárny lak, ktorý ti dobije elektromobil
Nemá zadné svetlá ani okno. Jaguar šokoval svet novým modelom, pripomína konkurenta
Šesťvalec alebo elektromotor? BMW ti dá na výber, ikonický rad ešte neodpísal spaľováky
Takéto batérie svet ešte nevidel. Mercedes odhalil tajnú technológiu, kompletne zmení elektromobily
Omrzeli ho smartfóny? Huawei stvoril dlhočiznú limuzínu, v tomto prekoná 99,99 % vozidiel
- 24 hod
- 48 hod
- 7 dní
-
- Na Slovensko dorazila najväčšia inovácia za roky. Vážení, takto vyzerá paušál budúcnosti
- ROZHOVOR s analytikom: Bitcoin by som teraz nekupoval. Prichádza úplne nová éra kryptomien
- Zaradili spiatočku. Legendárna značka kašle na elektromobily, zameria sa na pohon s vyšším dojazdom
- Západné zbrane na Ukrajine sú až príliš moderné. Rusi našli spôsob, ako ich zneškodniť
- Dojazd 700 km a na 80 % sa dobije za 10 minút. Európu ide dobyť nová značka, ukázala skvelý elektromobil
-
- Na Slovensko dorazila najväčšia inovácia za roky. Vážení, takto vyzerá paušál budúcnosti
- ROZHOVOR s analytikom: Bitcoin by som teraz nekupoval. Prichádza úplne nová éra kryptomien
- Zaradili spiatočku. Legendárna značka kašle na elektromobily, zameria sa na pohon s vyšším dojazdom
- Západné zbrane na Ukrajine sú až príliš moderné. Rusi našli spôsob, ako ich zneškodniť
- Dojazd 700 km a na 80 % sa dobije za 10 minút. Európu ide dobyť nová značka, ukázala skvelý elektromobil
-
- Výnimočný motor spasí elektromobily. Mercedes ukázal unikátny pohon, ktorý rozdrví trh
- Je monštruózne v každom smere a Rusi nechápu. USA stavajú najväčšie lietadlo na svete
- Má skoro 2000-krát silnejšiu gravitáciu než Zem. Čína aktivovala zvláštne zariadenie (+na čo slúži)
- Neexistuje iba Bitcoin. Toto je TOP 7 ďalších kryptomien, ktoré musíš sledovať, ak chceš zarobiť
- Konečne je to tu. Slovenský film MIKI si už môžeš pozrieš online na obľúbenej službe
Oživili 55-ročný nápad. Japonci stvorili „ľudskú práčku“, ktorá ťa umyje a osuší za 15 minút
Musk zúri. Jeho konkurent nasadil geniálne funkcie, ktoré navždy pochovajú X
Z konkurenta záchranca. Vyhľadávanie Google sa topí v problémoch, spasiť ho môže ChatGPT
Je bezplatná a chceme ju úplne všetci. Obľúbená aplikácia dostane ultimátnu funkciu
Lukašenko prišiel s bizarnou vyhrážkou. Chce odpojiť od internetu celú krajinu
Copyright© 2024 by Startitup, s. r. o. Všetky práva vyhradené