Windows Defender obsahoval 12 rokov závažnú bezpečnostnú chybu. Objavili ju až teraz
Windows Defender je antivírusový systém používaný naozaj veľkým počtom ľudí a v mnohých bezpečnostných testoch sa už radí k špičke v odvetví. Kyberbezpečnostná spoločnosť SentinelOne však koncom minulého roka objavila jednu závažnú chybu, vďaka ktorej mohli útočníci skrz antivírusový systém získať kontrolu nad cieľovým počítačom, informoval portál TechSpot.
Zraniteľnosť objavili v ovládači, ktorý Windows Defender používal na odhalenie a odstránenie invazívnych súborov vytvorených vírusmi. Táto súčasť antivírusového systému má za úlohu takéto súbory nájsť, odstrániť a nahradiť ich neškodnými.
This “high-risk” vulnerability, which was patched just this week, allowed hackers to use any compromised Windows machine to bore deeper into a network without having privileged user or administrator accounts. https://t.co/y7gBuZq1eO
— WIRED (@WIRED) February 11, 2021
Bezpečnostná chyba spočívala v tom, že súbory, ktorými Defender nahrádzal tie škodlivé, už ďalej nijako nekontroloval. Útočník tak mohol Defender využiť na to, aby škodlivý súbor prepísal iným škodlivým súborom, ktorý by už antivírusový systém ignoroval, píše portál Wired.
Odborníci však tvrdia, že zneužitie tejto chyby nie je vôbec jednoduché. Hacker by totiž už musel mať nad cieľovým počítačom vzdialenú kontrolu, alebo priamo fyzický prístup.
SentinelOne viac podrobností nezverejnil. Známe je len to, že chyba bola súčasťou Defenderu viac ako 12 rokov a používatelia, ktorí dostali aktualizáciu z 9. februára, už majú túto bezpečnostnú dieru „zaplátanú“.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Vedci vyvinuli technológiu, ktorá vyrobí energiu kdekoľvek. Stačí jej len slnko, je veľmi efektívna
Sylvester Stallone ako mafián aj veľký hit Netflixu. TOP 14 noviniek na streamovacích službách v septembri
Filmy o Mikulášovi Černákovi ponúka nová služba. Aj s veľkým prekvapením
Od kombajnov k hyperautám: Milovaný vývojár odhalil 2 očakávané herné novinky
Nič nie je skutočné. Fyzik vie dokázať, že svet je obyčajná simulácia
NAJČÍTANEJŠIE ZO STARTITUP
Nehoda na diaľnici D1 v smere do Bratislavy: Polícia cestu úplne uzavrela
Tisíce Slovákov dostanú viac: VšZP zvyšuje svoj najpopulárnejší benefit
„Transakčná daň nás stojí 100-tisíc ročne.“ MTBIKER hlási tržby cez 20 miliónov eur, cyklistika nespí, pokles záujmu je mýtus
Polícia obvinila muža zo zastrelenia tehotnej ženy: Ozbrojený útok v Partizánskom má dohru
Utajená operácia na Kryme: Zásah spôsobil Rusku škody za milióny
- 24 hod
- 48 hod
- 7 dní
-
- Najväčší problém elektromobilov rozpustili ako cukrovú vatu. Vedci ukázali riešenie, ktoré všetko zmení
- EÚ ide po vodičoch. Drastické zmeny pocítia aj Slováci, za toto ti môžu zobrať vodičák (PREHĽAD)
- AKTUÁLNE: Na Slovensku končia tri obľúbené české stanice. Toto je ich náhrada
- Toto astronómovia nečakali. Vo vnútri Jupitera sa nachádza niečo úplne iné, ako doteraz tvrdili
- 15 minút mu tlieskali v stoji. Najočakávanejši film Netflixu ohúril kritikov
-
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Nové MG obracia plug-in hybridy naruby: Luxusná kabína, nízka spotreba a cena, ktorú nečakáš
- Najväčší problém elektromobilov rozpustili ako cukrovú vatu. Vedci ukázali riešenie, ktoré všetko zmení
- Takto vyzerá budúcnosť energie. Nemecká turbína veľká ako anténa dokáže napájať domácnosť a už má plnú certifikáciu
- EÚ ide po vodičoch. Drastické zmeny pocítia aj Slováci, za toto ti môžu zobrať vodičák (PREHĽAD)
-
- Takto vyzerá budúcnosť energie. Nemecká turbína veľká ako anténa dokáže napájať domácnosť a už má plnú certifikáciu
- Ničia planétu a zarábajú miliardy. Nové dáta odhalili najväčších vinníkov klimatickej krízy
- Už žiadne pokuty, rovno ti vezmú auto. Susedná krajina spustila extrémne prísny zákon
- Z vesmíru prišiel signál, aký vedci ešte nikdy nevideli. Je čistý, neprirodzený a nevedia ho vysvetliť
- Slovákov odpočúvajú, ani o tom nevedia. Takto zistíš, či sa to týka aj tvojho mobilu
Slovensko nedokáže opraviť kľúčovú elektráreň už 10 rokov. Cena jej opravy exponenciálne stúpa
AKTUÁLNE: ZSSK hlási veľký výpadok. Nefungujú jej viaceré dôležité služby
Šokujúci incident na letisku v Bulharsku: Ruské rušičky vyradili GPS a ohrozili šéfku Európskej komisie
Ďalší automobilový gigant upadá, nový model ich nezachránil a situácia sa zhoršuje
Pentagon čaká najväčšia zmena od roku 1949. Trump zvažuje kontroverzný krok
NAJČÍTANEJŠIE ZO STARTITUP