Microsoft rešio problem sa neažuriranom listom blokiranih ranjivih drajvera
Vesti, 26.10.2022, 12:00 PM
.jpg)
Microsoft je saopštio da je rešio problem zbog kojeg se njegova lista blokiranih ranjivih drajvera ne sinhronizuje na uređajima koji koriste starije verzije Windowsa.
Ova lista blokiranih drajvera treba da spreči hakere da legitimne, ali ranjive drajvere instaliraju u takozvanim BYOVD (Bring Your Own Vulnerable Driver) napadima na Windows računarima sa omogućenim HVCI ili onim koji koriste Windows u S režimu.
Ranjive drajvere hakeri mogu iskoristiti za eskalaciju privilegija u Windows kernelu i izvršavanje zlonamernog koda, onemogućujući softver za zaštitu i preuzimajući kontrolu nad uređajem.
Ovo je dobro poznata i popularna tehnika napada među hakerima, koju koriste kako ransomware grupe tako i oni koje sponzoriše država.
Iako je Microsoft tvrdio da njegova lista blokiranih drajvera štiti Windows sisteme od BYOVD napada, ispostavilo se da to nije tačno.
Bezbednosni analitičar iz firme Analygence Vil Dorman otkrio je da su, za razliku od Windows 11 uređaja, čak i ažurirani Windows 10 i Windows Server sistemi imali zastarelu listu ranjivih drajvera od decembra 2019. godine, dok su korisnici mislili da su zaštićeni od BYOVD napada.
Microsoft je nevoljno priznao da je ono što tvrdi Dorman tačno i obećao da će rešiti ovaj problem, što se najzad i dogodilo posle više od mesec dana nakon što je Dorman otkrio problem. Sada će lista blokiranih drajvera na starijim verzijama OS-a biti ista kao i ažurirana na Windows 11 21H2 i novijim izdanjima.
Lista blokiranih je takođe podrazumevano omogućena na svim uređajima. Ipak, korisnici mogu da je isključe pomoću aplikacije Windows Security.
Microsoft je naglasio i da blokiranje drajvera može dovesti do problema u radu uređaja ili softvera, ali i da nema garancije da će lista blokirati svaki ranjivi drajver.
Photo by Nothing Ahead from Pexels

Izdvojeno
Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu
.jpg)
Više od decenije, Google koristi veštačku inteligenciju za zaštitu korisnika od prevara na internetu koji žele da dobiju pristup njihovom novcu i... Dalje
Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje
Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje
Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke
.jpg)
Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje
Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi
.jpg)
Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje
Pratite nas
Nagrade