Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

Microsoft 3 года не обновляла черный список драйверов для Windows — компьютеры были уязвимы все это время

Компания около трех лет некорректно защищала ПК под управлением ОС Windows от уязвимых драйверов.

Оставить комментарий
Microsoft 3 года не обновляла черный список драйверов для Windows — компьютеры были уязвимы все это время

Компания около трех лет некорректно защищала ПК под управлением ОС Windows от уязвимых драйверов.

По данным портала Ars Technica, из-за подобного недочета компьютеры были уязвимы для определенного типа атак — BYOVD. Обычно Microsoft требует получения для драйверов собственной электронной подписи, которая свидетельствует о безопасности такого ПО. Однако уже в подписанной драйвере все проверки упустили уязвимость, и хакеры могли использовать его для атак.

Издание приводит в пример вымогательское ПО BlackByte, которое хакеры устанавливали благодаря утилите, использовавшейся для разгона железа — MSI AfterBurner. Microsoft использует защиту целостности кода (Hypervisor-protected code integrity (HVCI)), которая должна защищать ПК от драйверов с уязвимостями. Однако эксперты выяснили, что HVCI не обеспечивает необходимый уровень безопасности.

Специалистам удалось загрузить потенциально вредоносный драйвер на компьютер с активированной HVCI, хотя тот находился в черном списке Microsoft. Список же не обновлялся с 2019 года, функция Attack surface reduction (ASR) также не помогала устранить угрозу, из-за чего компьютеры оставались беззащитными на протяжении трех лет. Пока компания посоветовала пользователям вручную устранять проблему.

Microsoft Office все: компания отказалась от бренда спустя 31 год
Microsoft Office все: компания отказалась от бренда спустя 31 год
По теме
Microsoft Office все: компания отказалась от бренда спустя 31 год
Microsoft предлагала Sony запустить Game Pass на PlayStation. Та отказалась
Microsoft предлагала Sony запустить Game Pass на PlayStation. Та отказалась
По теме
Microsoft предлагала Sony запустить Game Pass на PlayStation. Та отказалась
Microsoft выпустила вторую версию холодильника в стиле Xbox Series X
Microsoft выпустила вторую версию холодильника в стиле Xbox Series X 
По теме
Microsoft выпустила вторую версию холодильника в стиле Xbox Series X
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Как нетехнарю войти в ИИ: архитектор стала UX-исследователем в Microsoft
Как нетехнарю войти в ИИ: архитектор стала UX-исследователем в Microsoft
Как нетехнарю войти в ИИ: архитектор стала UX-исследователем в Microsoft
Экс-топ Microsoft ответил родителям о том, чему учить детей в эпоху ИИ
Экс-топ Microsoft ответил родителям о том, чему учить детей в эпоху ИИ
Экс-топ Microsoft ответил родителям о том, чему учить детей в эпоху ИИ
Только 3,3% пользователей Copilot стали платными клиентами Microsoft
Только 3,3% пользователей Copilot стали платными клиентами Microsoft
Только 3,3% пользователей Copilot стали платными клиентами Microsoft
1 комментарий
Пример того, как ИИ можно принять за сущность с сознанием: глава Microsoft AI про Moltbook
Пример того, как ИИ можно принять за сущность с сознанием: глава Microsoft AI про Moltbook
Пример того, как ИИ можно принять за сущность с сознанием: глава Microsoft AI про Moltbook

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.