Найден способ обойти защиту Windows
Сотрудник компании SecurityByDefault Яго Джесус (Yago Jesus) нашел способ обмануть встроенную защиту Windows Defender. О несложном принципе взлома, разработанном специалистом по кибербезопасности, сообщил портал BleepingComputer.
Суть работы защитного механизма Defender состоит в автоматизированном допуске только авторизованных приложений Windows. Они по умолчанию заносятся устройством в список доступа под названием Controlled Folder Access. К остальным же система относится с подозрением и запрещает совершать самостоятельные действия.
Однако специалист утверждает, что при желании злоумышленники могут помещать зараженные объекты в файлы, маскирующиеся под программы Office. Одним из примеров в исследовании эксперта является программное обеспечение, перезаписывающее защищенные файлы и удаляющее оригиналы. Таким образом любую программу злоумышленники при желании могут переделать во вредоносную.
Однако в Microsoft находку не оценили: сотрудники компании сообщили, что не будут считать эту уязвимость ошибкой разработки. Единственное, чего удалось добиться специалисту по кибербезопасности, — обещания исправить эту проблему.
Суть работы защитного механизма Defender состоит в автоматизированном допуске только авторизованных приложений Windows. Они по умолчанию заносятся устройством в список доступа под названием Controlled Folder Access. К остальным же система относится с подозрением и запрещает совершать самостоятельные действия.
Однако специалист утверждает, что при желании злоумышленники могут помещать зараженные объекты в файлы, маскирующиеся под программы Office. Одним из примеров в исследовании эксперта является программное обеспечение, перезаписывающее защищенные файлы и удаляющее оригиналы. Таким образом любую программу злоумышленники при желании могут переделать во вредоносную.
Однако в Microsoft находку не оценили: сотрудники компании сообщили, что не будут считать эту уязвимость ошибкой разработки. Единственное, чего удалось добиться специалисту по кибербезопасности, — обещания исправить эту проблему.
Понравиласть статья? Жми лайк или расскажи своим друзьям!
Комментарии
Добавить комментарий
Похожие новости:
04.05.2017
Помимо запрета на запуск программ не из магазина приложений Windows Store, у анонсированной вчера Windows 10 S будут и другие существенные ограничения. Судя по информации из раздела поддержки на сайте Microsoft, в этой версии операционной системы
03.05.2017
Microsoft анонсировала новую версию операционной системы Windows 10, на этапе разработки известную как Windows 10 Cloud. Новая платформа ориентирована на использование в сфере образования и составит конкуренцию Google Chrome OS.
04.08.2016
Компания Microsoft начала рассылку августовского обновления, которое приносит целый ряд новых функций из Windows 10 Anniversary Update для Xbox One. Обновление уже доступно для скачивания. Одним из наиболее важных изменений в Anniversary Update
06.10.2014
Компания Microsoft официально подтвердила, что финальная версия новой операционной системы Windows 10 будет включать в себя API DirectX 12. Этот интерфейс был анонсирован несколько месяцев назад, однако до настоящего времени не было известно, когда