Microsoft aktualizoval antivírus vo Windowse najhorším možným spôsobom. Otvoril dvere hackerom
Základný antivírus pre Windows 10 sa prednedávnom dočkal aktualizácie, ktorá však paradoxne otvorila dvere hackerom, ktorí môžu vďaka omylu Microsoftu sťahovať do zariadenia súbory zo vzdialených adries. Program, ktorý má zariadenia s týmto systémom chrániť pred hrozbami, sa tak stal nástrojom, ktorý môžu útočníci zneužiť a infikovať počítač škodlivými súbormi, informoval Bleeping Computer.
Microsoft spravil v poslednom čase vo vlastnom antivíruse pre Windows 10 viacero zmien. Používateľom ho už neumožní natrvalo vypnúť bez toho, aby mali nainštalovaný iní antivírusový program. Bližšie sme sa tejto téme venovali v samostatnom článku.
Windows Defender umožňuje sťahovať aj infikované súbory
Vývojári však priniesli do Defendera aj niekoľko nových zmien, ktoré mali zlepšiť jeho fungovanie, no miesto toho otvorili dvere hackerom.
Príkazový riadok pri spustení MpCmdRun.exe totiž umožní sťahovanie súborov z iných lokalít, čo môžu zneužiť útočníci pri infikovaní zariadení škodlivým kódom.
Týmto „vylepšením“ sa tak Windows Defender zaradil na zoznam programov, ktoré môžu ohroziť bezpečnosť systému Windows 10. Problém objavil bezpečnostný výskumník Mohammad Askar, ktorý odhalil, že príkazový riadok pre tento program po novom obsahuje aj príkaz „DownloadFile“ pre sťahovanie súborov.
Nenechaj si ujsť
Známy výrobca notebookov potvrdil chyby v update Windows 10. Počítače trápi BSoD a veľa ďalších problémov
Samotné súbory je možné potom stiahnuť do zariadení pomocou príkazu „MpCmdRun.exe -DownloadFile -url [URL adresa] -cesta[cesta pre uloženie súboru]“. Podľa portálu Bleeping Computer je možné tento príkaz využiť vo Windows Defenderi vo verzii 4.18.2007.9 a 4.18.2009.9. Týmto spôsobom tak môže dochádzať aj k sťahovaniu infikovaných súborov.
Našťastie, súbory obsahujúce škodlivý kód dokáže Defender po stiahnutí odhaliť, no nie je isté, či rovnakým spôsobom ochránia systém aj ostatné antivírusy. Pokiaľ by tak ostal stiahnutý súbor nepovšimnutý, útočníci môžu týmto spôsobom napadnúť zariadenia s Windows 10.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Zadarmo a pre všetkých. Google odomkol editor videí, ktorý môže byť prelomom v online tvorbe
Spravia za teba všetko. TOP 8 AI nástrojov, ktoré Slováci tajne používajú na školu a prácu
Vedia o tebe všetko. 7 spôsobov, ako špehujú tvoj smartfón (+ako sa chrániť)
Netušil si, že toto dokáže. TOP 10 tajných funkcií Windowsu, ktoré zmenia, ako používaš PC
Chceš si privyrobiť? TOP 7 technológií, ktoré ti vedia zarobiť tisíce eur, ak ich chytíš včas
NAJČÍTANEJŠIE ZO STARTITUP
78-ročný profesor odhalil 5 skutočných tajomstiev pre pamäť ako z ocele. Stopni starnutie mozgu
Ryanair konečne mení pravidlá: Väčšia batožina bez poplatku je realitou
Dramatický incident v bratislavskom obchodnom centre. Muža napadli elektrickým paralyzérom
Nález tela neznámeho muža v centre mesta: Polícia spustila vyšetrovanie
Tomáš a František záhadne zmizli z domu v Bratislave: Kamery zachytili čierne auto a neznámych mužov
- 24 hod
- 48 hod
- 7 dní
-
- Nový plán Tesly je fiasko. Elektromobily zmizli, toto má podľa Muska zachrániť budúcnosť
- VIDEO: Kultový horor sa vracia vo veľkom štýle. Trailer ukazuje nebezpečný kult aj návrat milovanej postavy
- BMW to myslí naozaj vážne. Už čoskoro spustí sériovu výrobu odpísaného pohonu áut
- Akčný film s Jasonom Stathamom konečne dorazil online. Mrzačí v ňom mafiu stavbárskym kladivom
- KVÍZ: Málo ľudí ho dá na 100 %. Tieto filmy by si mal spoznať podľa jedinej fotografie
-
- BMW to myslí naozaj vážne. Už čoskoro spustí sériovu výrobu odpísaného pohonu áut
- Dorazila spása letectva. Prelomový motor neprodukuje emisie a efektivitou preráža všetky rekordy
- Vybabral s Rusmi a tí sa nestihli čudovať. Vojak unikol z obkľúčenia ako z vojenského sci-fi filmu
- Volkswagen priznal veľký omyl. Ich elektromobily boli „chladničky na kolesách“, prídu radikálne zmeny
- Akčný film s Jasonom Stathamom konečne dorazil online. Mrzačí v ňom mafiu stavbárskym kladivom
-
- AKTUÁLNE: Na Slovensku končia tri obľúbené české stanice. Toto je ich náhrada
- Ochráni kontinent pred Rusmi aj CO₂. Európa má v rukách tajnú zbraň, odborníci zvažujú jej nasadenie
- Nemajú proti nej šancu. F-16 dostane desivú zbraň, ktorá môže zachrániť Ukrajinu
- Sylvester Stallone ako mafián aj veľký hit Netflixu. TOP 14 noviniek na streamovacích službách v septembri
- Najväčší problém elektromobilov rozpustili ako cukrovú vatu. Vedci ukázali riešenie, ktoré všetko zmení
Oficiálne závery sú vonku. SAV potvrdzuje bezpečné množstvá DNA v dávke
Putin a Si Ťin-pching sa rozprávali o nesmrteľnosti. Chcú sa dožiť 150 rokov, televízia zvuk vypla
Fico to povedal Putinovi jasne: Slovensko má s ruskými energiami jasný plán, spomenul aj USA
Známy podvod opäť terorizuje celé Slovensko. Podvodníci chcú pripraviť ľudí o úspory zákerným spôsobom
Populárna športová TV aj filmová špecialita. Slovenská služba sprístupnila zákazníkom prémiové kanály
NAJČÍTANEJŠIE ZO STARTITUP