Support us

Ошибка в работе с открытым кодом спровоцировала дыру в Windows Defender

1 комментарий
Ошибка в работе с открытым кодом спровоцировала дыру в Windows Defender

Специалисты Microsoft спровоцировали критическую уязвимость в защитном ПО Windows Defender, неправильно внедрив в его работу элементы распаковщика с открытым кодом, пишет The Register.

Читать далее

Уязвимость обнаружил известный исследователь безопасности Хальвар Флэйк, работающий в Google. Ему удалось отследить баг до ранней версии распаковщика с открытым кодом unrar. Microsoft внедрила элементы ПО в антивирусный движок операционной системы, но модифицировала код, конвертировав целые числа со знаком в беззнаковые целые числа, что нарушило порядок проведения математических сравнений. В результате система стала открыта ошибкам в работе с оперативной памятью.

Баг позволял злоумышленникам удалённо выполнять нужный им код на компьютере жертвы. Добиться этого они могли, отправив ссылку на скачивание специально созданного .rar-файла при активированном режиме сканирования ПК. Во время сканирования защитное ПО запускало баг, нарушавший целостность содержимого оперативной памяти. В свою очередь, это приводило к исполнению зловредного кода, давая хакеру полный доступ к компьютеру.

Информация об уязвимости появилась после того, как Microsoft выпустила обновления безопасности, решающие проблему.

Читайте также
«Правда глаза колет»: Microsoft больше не интересно, что сотрудники думают о зп, они взбунтовались
«Правда глаза колет»: Microsoft больше не интересно, что сотрудники думают о зп, они взбунтовались
«Правда глаза колет»: Microsoft больше не интересно, что сотрудники думают о зп, они взбунтовались
Microsoft запретила сотрудникам использовать Claude Fable 5: смутила политика данных Anthropic
Microsoft запретила сотрудникам использовать Claude Fable 5: смутила политика данных Anthropic
Microsoft запретила сотрудникам использовать Claude Fable 5: смутила политика данных Anthropic
1 комментарий
На попятную: глава Microsoft AI передумал увольнять юристов и бухгалтеров из-за ИИ
На попятную: глава Microsoft AI передумал увольнять юристов и бухгалтеров из-за ИИ
На попятную: глава Microsoft AI передумал увольнять юристов и бухгалтеров из-за ИИ
«Claude как будто обманула их»: глава Microsoft AI раскритиковал Anthropic за разговоры о сознании ИИ
«Claude как будто обманула их»: глава Microsoft AI раскритиковал Anthropic за разговоры о сознании ИИ
«Claude как будто обманула их»: глава Microsoft AI раскритиковал Anthropic за разговоры о сознании ИИ

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.