Lezserül kezeli a beállításait a Microsoft víruskeresője

A Microsoft Defender vírusvédelmi eszköz bizonyos beállításait elég hanyag módon tárolja, amit a vírusterjesztők a saját javukra fordíthatnak.
 

A Microsoft Defender antivírus szerves részét képezi a Windows operációs rendszereknek, és sokszor - egyéb védelmi és víruskereső alkalmazások telepítésének hiányában - mindössze ez jelenti a legfontosabb védelmi vonalat a különféle kártékony programokkal szemben. Ezért aztán egyáltalán nem mindegy, hogy a feladatát milyen hatékonysággal látja el.
 
Antonio Cocomazzi, a SentinelOne biztonsági kutatója a legutóbbi vizsgálatai során a Microsoft Defendert vette alaposabban szemügyre, és ekkor jött rá, hogy az alkalmazás egyik sajátossága segítséget nyújthat a kiberbűnözők számára. A probléma nem új keletű, ugyanis kiderült, hogy már legalább 8 éve jelen van a rendszereken.
 
A szóban forgó rendellenességet lényegében az okozza, hogy a Microsoft Defender a felhasználó által beállított kivétellistát védtelenül tárolja. A kutató a fájlokhoz, mappákhoz, kiterjesztésekhez és folyamatokhoz rendelt kivételeket egy egyszerű lekérdezéssel ki tudta exportálni a Windows regisztrációs adatbázisából. Ehhez pedig nem volt szüksége kiemelt jogosultságokra, egy helyi felhasználói fiókkal is elvégezhető a biztonsági adatok kinyerése.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Next.js-hez öt biztonsági javítás vált elérhetővé.

  2. 3

    Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.

  3. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

  4. 3

    A PyTorch kapcsán két biztonsági résre derült fény.

  5. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

  6. 3

    A Red Hat OpenShift Container Platform két hibajavítással bővült.

  7. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

  8. 3

    A GitLab 15 biztonsági javítást adott ki.

  9. 4

    A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.

  10. 4

    A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség