Hakeri mogu isključiti Microsoftovu zaštitu EMET

Vesti, 29.02.2016, 00:00 AM

Hakeri mogu isključiti Microsoftovu zaštitu EMET

Istraživači iz firme FireEye otkrili su način na koji malver može isključiti Microsoft EMET (Enhanced Mitigation Experience Toolkit). Microsoft EMET je skup sigurnosnih funkcija upakovanih u jedan alat, koji Microsoft nudi kao opcionalno preuzimanje preko oficijelnog web sajta kompanije.

EMET je startovao 2009. godine, početkom februara. Najnovija verzija EMET 5.5 donela je nekoliko ispravki za bagove kao i podršku za Windows 10.

Da bi zaštitio aplikacije od niza exploita, EMET učitava DLL-ove (Dynamic Link Libraries) u programe koje treba zaštititi.

Ali kao i svaki pravilno kodirani anti-exploit sigurnosni proizvod, i EMET ima funkcije koje uklanjaju ove DLL-ove iz programa u koje su učitani.

Istraživači iz FireEye su otkrili da ta činjenica može biti iskorišćena protiv EMET-a, te da se EMET može prevariti tako da se isključe sve EMET zaštite.

Iz FireEye kažu da ovo nije prvi exploit kojim je moguće isključiti EMET, ali da je jedan od onih koji se najlakše koristi.

Ovaj metoda je isprobana na različitim verzijama EMET-a (4.1, 5.1, 5.2 i 5.2.0.1).

Pre nego što je FireEye objavio svoje otkriće, Microsoft je obavešten o ovom problemu. Kompanija je ispravila ovaj propust a ispravka je uključena u EMET 5.5 koji je objavljen ranije ovog meseca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje