Windows 10 ärver ett kärnbugg som har funnits i 17 år
Video: Обзор Windows 10 May 2020 Update — обновляемся (и как поставить) 2024
Bugs är definitivt en besvär för användare och fungerar som vägar för angripare att få tillgång till ett system. I själva verket är ett fel mer som en olåst bakdörr. Det har nyligen blivit upptäckt att malware-utvecklare kommer att kunna utnyttja ett programmeringsfel i Windows-kärnan och bli oupptäckta. De skadliga modulerna laddas under körning och till och med dessa kan framgångsrikt undvika upptäckt.
Buggen påverkar uppenbarligen PsSetLoadImageNotifyRoutine, en av de mekanismer som används av säkerhetslösningar för att identifiera om kod har laddats in i kärnan eller användarutrymmet eller inte. Attacker kan utnyttja detta fel så att PsSetLoadImageNotifyRoutine kastar ett ogiltigt modulnamn och med detta kommer angriparen att dölja skadlig programvara som en legitim åtgärd.
Det värsta är dock att felet påverkar alla versioner av Windows som har släppts sedan Windows 2000. Problemet kom emellertid först fram när Omri Misgav, säkerhetsforskare på enSilo, upptäckte det när han analyserade Windows-kärnkoden. Felet har också ärvts av Windows 10.
Vid denna tidpunkt var vi säkra på att vi räknade ut vad som orsakar problemet, men vad som undviker oss var hur kan det vara så att detta fel fortfarande finns? Och det finns ingen uppenbar lösning för det?
PsSetLoadImageNotifyRoutine infördes som en anmälningsmekanism för att meddela apputvecklare om nyregistrerade drivrutiner. Dessutom var mekanismen också integrerad med antivirusprogram för att möjliggöra upptäckt av skadlig programvara som gjorde ändringar i drivrutiner.
Microsoft å andra sidan ser inte detta som en potentiell säkerhetsproblem och enligt forskare var felet något känt. Eftersom dess orsak och andra detaljer fortfarande inte är tillgängliga, är det mycket svårt att underbygga sina påståenden.
Uppgiftshanterare är ett nytt Firefox-tillägg som har uppdragshanterare som funktioner
Om du använder Firefox och vill lägga till uppgiftshanterare som funktioner i den här webbläsaren, rekommenderar vi dig Task Manager. Det här webbläsartillägget levereras med Google Chrome och om du lägger till det i Firefox ser du alla öppna webbplatser i flikar, interna processer och andra tillägg. Om du vill ...
Har det inte funnits någon disk i enhetsfelet? här är en snabbkorrigering
Om du får det finns ingen disk i enhetsfelet kan du fixa det genom att kontrollera listan över aktiva enheter, justera registret eller byta namn på enheten.
Ingen korrigering för Windows-kärnbugg som låter skadlig programvara undvika antivirusdetektering
Microsoft släpper inte en säkerhetsuppdatering trots att ett cyber-säkerhetsforskningsföretag hävdar att det upptäckte ett fel i PsSetLoadImageNotifyRoutine API som skadliga utvecklare av skadlig programvara kan använda för att undvika upptäckt av tredje parts anti-malware programvara. Programvaruföretaget tror inte att nämnda bugg utgör någon säkerhetsrisk. En säkerhetsforskare på enSilo, Omri Misgav, upptäckte ...