Антивирус Microsoft Defender получил исправление уязвимости которой уже 12 лет
12.02.21
Разработчики из Microsoft исправили опасную уязвимость в своём фирменном антивирусе, которая затрагивала все версии Microsoft Defender, начиная с 2009 года. Уязвимость связана с повышением привилегий в Microsoft Defender с последующим получением прав администратора в атакуемой системе.
Она была обнаружена специалистами американской компании SentinelOne, работающей в сфере информационной безопасности, в ноябре прошлого года. Злоумышленники с правами пользователя могли использовать её для проведения атак низкой сложности, которые не предполагают какого-либо взаимодействия с жертвой. Однако для эксплуатации CVE-2021-24092 хакеру необходимо иметь удалённый или физический доступ к целевому устройству.
Согласно имеющимся данным, проблема затрагивала не только Microsoft Defender, но и другие продукты безопасности, в том числе Microsoft Endpoint Protection, Microsoft Security Essentials и Microsoft System Center Endpoint Protection.Уязвимость, которую более десяти лет не удавалось обнаружить, находилась в драйвере BTR.sys, который также известен как средство удаления загрузочного времени.
По мнению исследователей, проблема оставалась скрытой так долго, потому что уязвимый драйвер не хранится на жёстком диске постоянно. Вместо этого он является частью библиотеки динамической компоновки (Dynamic Link Library) в Windows, которая используется антивирусом только в случае необходимости.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Обзор ноутбука Acer Predator Helios Neo 16: золотая середина



Мы уже тестировали сбалансированные игровые ноутбуки Acer Nitro 16, Predator Helios 16 и Predator Helios Neo 14. Сегодня расскажем об увеличенной версии последнего — Predator Helios Neo 16

Microsoft и Asus готовят портативную консоль Asus Microsoft консоль
По данным журналиста Windows Central Джеза Кордена, устройство от Microsoft и Asus может появиться в продаже уже к концу 2025 года.
JBL представила обновленные модели Bluetooth-колонок Charge 6 и Flip 7 Bluetooth аудио
JBL представила обновленные модели Bluetooth-колонок Flip 7 и Charge 6, которые получили поддержку технологии AI Sound Boost, улучшающей звучание в зависимости от окружающей среды.