Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

Ошибка в работе с открытым кодом спровоцировала дыру в Windows Defender

1 комментарий
Ошибка в работе с открытым кодом спровоцировала дыру в Windows Defender

Специалисты Microsoft спровоцировали критическую уязвимость в защитном ПО Windows Defender, неправильно внедрив в его работу элементы распаковщика с открытым кодом, пишет The Register.

Читать далее

Уязвимость обнаружил известный исследователь безопасности Хальвар Флэйк, работающий в Google. Ему удалось отследить баг до ранней версии распаковщика с открытым кодом unrar. Microsoft внедрила элементы ПО в антивирусный движок операционной системы, но модифицировала код, конвертировав целые числа со знаком в беззнаковые целые числа, что нарушило порядок проведения математических сравнений. В результате система стала открыта ошибкам в работе с оперативной памятью.

Баг позволял злоумышленникам удалённо выполнять нужный им код на компьютере жертвы. Добиться этого они могли, отправив ссылку на скачивание специально созданного .rar-файла при активированном режиме сканирования ПК. Во время сканирования защитное ПО запускало баг, нарушавший целостность содержимого оперативной памяти. В свою очередь, это приводило к исполнению зловредного кода, давая хакеру полный доступ к компьютеру.

Информация об уязвимости появилась после того, как Microsoft выпустила обновления безопасности, решающие проблему.

🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
Пример того, как ИИ можно принять за сущность с сознанием: глава Microsoft AI про Moltbook
Пример того, как ИИ можно принять за сущность с сознанием: глава Microsoft AI про Moltbook
Пример того, как ИИ можно принять за сущность с сознанием: глава Microsoft AI про Moltbook
Интеграция ИИ в Windows 11 провалилась: Microsoft урежет Copilot и Recall
Интеграция ИИ в Windows 11 провалилась: Microsoft урежет Copilot и Recall
Интеграция ИИ в Windows 11 провалилась: Microsoft урежет Copilot и Recall
Инвесторы хотят результат: Microsoft рухнула после успешного отчёта, Meta — взлетела
Инвесторы хотят результат: Microsoft рухнула после успешного отчёта, Meta — взлетела
Инвесторы хотят результат: Microsoft рухнула после успешного отчёта, Meta — взлетела
Perplexity заключил сделку с Microsoft на $750 млн
Perplexity заключил сделку с Microsoft на $750 млн
Perplexity заключил сделку с Microsoft на $750 млн

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.