Антивирус Microsoft Defender получил исправление уязвимости которой уже 12 лет
12.02.21
Разработчики из Microsoft исправили опасную уязвимость в своём фирменном антивирусе, которая затрагивала все версии Microsoft Defender, начиная с 2009 года. Уязвимость связана с повышением привилегий в Microsoft Defender с последующим получением прав администратора в атакуемой системе.
Она была обнаружена специалистами американской компании SentinelOne, работающей в сфере информационной безопасности, в ноябре прошлого года. Злоумышленники с правами пользователя могли использовать её для проведения атак низкой сложности, которые не предполагают какого-либо взаимодействия с жертвой. Однако для эксплуатации CVE-2021-24092 хакеру необходимо иметь удалённый или физический доступ к целевому устройству.
Согласно имеющимся данным, проблема затрагивала не только Microsoft Defender, но и другие продукты безопасности, в том числе Microsoft Endpoint Protection, Microsoft Security Essentials и Microsoft System Center Endpoint Protection.Уязвимость, которую более десяти лет не удавалось обнаружить, находилась в драйвере BTR.sys, который также известен как средство удаления загрузочного времени.
По мнению исследователей, проблема оставалась скрытой так долго, потому что уязвимый драйвер не хранится на жёстком диске постоянно. Вместо этого он является частью библиотеки динамической компоновки (Dynamic Link Library) в Windows, которая используется антивирусом только в случае необходимости.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Samsung Galaxy A36 и Galaxy A56 — доступные флагманские технологии



У Samsung Galaxy A36 и Galaxy A56 одинаково хорошие дисплеи, емкие аккумуляторы, есть поддержка обновлений софта в течение 6 лет. Расскажем подробнее чем еще они интересны

Redmi Monitor G Pro 27U — игровой монитор с модным корпусом и матрицей яркостью до 1600 нит с частотой 320 Гц Redmi Xiaomi монитор
Redmi Monitor G Pro 27U оборудован экраном с разрешением 4K и подсветкой Mini LED. В конструкции предусмотрено 1 152 зоны локального затемнения
Moto Book 60 — первый ноутбук компании Motorola, он оснащен процессорами Intel Core 7/5, 14″ OLED Intel Motorola ноутбук
Корпус ноутбука Moto Book 60 выполнен из металла и сертифицирован по военному стандарту MIL-STD-810H, масса устройства составляет 1,39 кг.