Support us

Ошибка в работе с открытым кодом спровоцировала дыру в Windows Defender

1 комментарий
Ошибка в работе с открытым кодом спровоцировала дыру в Windows Defender

Специалисты Microsoft спровоцировали критическую уязвимость в защитном ПО Windows Defender, неправильно внедрив в его работу элементы распаковщика с открытым кодом, пишет The Register.

Читать далее

Уязвимость обнаружил известный исследователь безопасности Хальвар Флэйк, работающий в Google. Ему удалось отследить баг до ранней версии распаковщика с открытым кодом unrar. Microsoft внедрила элементы ПО в антивирусный движок операционной системы, но модифицировала код, конвертировав целые числа со знаком в беззнаковые целые числа, что нарушило порядок проведения математических сравнений. В результате система стала открыта ошибкам в работе с оперативной памятью.

Баг позволял злоумышленникам удалённо выполнять нужный им код на компьютере жертвы. Добиться этого они могли, отправив ссылку на скачивание специально созданного .rar-файла при активированном режиме сканирования ПК. Во время сканирования защитное ПО запускало баг, нарушавший целостность содержимого оперативной памяти. В свою очередь, это приводило к исполнению зловредного кода, давая хакеру полный доступ к компьютеру.

Информация об уязвимости появилась после того, как Microsoft выпустила обновления безопасности, решающие проблему.

Читайте также
Шаг к независимости: Microsoft представила свою первую рассуждающую ИИ-модель
Шаг к независимости: Microsoft представила свою первую рассуждающую ИИ-модель
Шаг к независимости: Microsoft представила свою первую рассуждающую ИИ-модель
Microsoft представила офисного ИИ-агента на базе OpenClaw
Microsoft представила офисного ИИ-агента на базе OpenClaw
Microsoft представила офисного ИИ-агента на базе OpenClaw
ЕС подготовил законопроект, который отрежет американских техногигантов от гостендеров
ЕС подготовил законопроект, который отрежет американских техногигантов от гостендеров
ЕС подготовил законопроект, который отрежет американских техногигантов от гостендеров
«Это шутка?»: новые цены GitHub Copilot разозлили разрабов
«Это шутка?»: новые цены GitHub Copilot разозлили разрабов
«Это шутка?»: новые цены GitHub Copilot разозлили разрабов
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.