Microsoft rešio problem sa neažuriranom listom blokiranih ranjivih drajvera
Vesti, 26.10.2022, 12:00 PM
Microsoft je saopštio da je rešio problem zbog kojeg se njegova lista blokiranih ranjivih drajvera ne sinhronizuje na uređajima koji koriste starije verzije Windowsa.
Ova lista blokiranih drajvera treba da spreči hakere da legitimne, ali ranjive drajvere instaliraju u takozvanim BYOVD (Bring Your Own Vulnerable Driver) napadima na Windows računarima sa omogućenim HVCI ili onim koji koriste Windows u S režimu.
Ranjive drajvere hakeri mogu iskoristiti za eskalaciju privilegija u Windows kernelu i izvršavanje zlonamernog koda, onemogućujući softver za zaštitu i preuzimajući kontrolu nad uređajem.
Ovo je dobro poznata i popularna tehnika napada među hakerima, koju koriste kako ransomware grupe tako i oni koje sponzoriše država.
Iako je Microsoft tvrdio da njegova lista blokiranih drajvera štiti Windows sisteme od BYOVD napada, ispostavilo se da to nije tačno.
Bezbednosni analitičar iz firme Analygence Vil Dorman otkrio je da su, za razliku od Windows 11 uređaja, čak i ažurirani Windows 10 i Windows Server sistemi imali zastarelu listu ranjivih drajvera od decembra 2019. godine, dok su korisnici mislili da su zaštićeni od BYOVD napada.
Microsoft je nevoljno priznao da je ono što tvrdi Dorman tačno i obećao da će rešiti ovaj problem, što se najzad i dogodilo posle više od mesec dana nakon što je Dorman otkrio problem. Sada će lista blokiranih drajvera na starijim verzijama OS-a biti ista kao i ažurirana na Windows 11 21H2 i novijim izdanjima.
Lista blokiranih je takođe podrazumevano omogućena na svim uređajima. Ipak, korisnici mogu da je isključe pomoću aplikacije Windows Security.
Microsoft je naglasio i da blokiranje drajvera može dovesti do problema u radu uređaja ili softvera, ali i da nema garancije da će lista blokirati svaki ranjivi drajver.
Photo by Nothing Ahead from Pexels
Izdvojeno
Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje
Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje
Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa
Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje
ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika
ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje
Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja
Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje
Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima
Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





