НАВЕРХ

Открыта уязвимость в системе безопасности Windows

Специалист по кибербезопасности SecurityByDefault Яго Джесус нашел способ обмануть встроенную защиту Windows Defender, чтобы поместить зараженные объекты в файлы, маскирующиеся под программы Office.

Суть работы защитного механизма Defender состоит в автоматизированном допуске только авторизованных приложений Windows. Они по умолчанию заносятся устройством в список доступа под названием Controlled Folder Access. К остальным же система относится с подозрением и запрещает совершать самостоятельные действия, передает «Лента.ру».

ЕЩЕ ПО ТЕМЕ:Вирус на автозаправках научили недоливать топливо

Однако специалист утверждает, что при желании злоумышленники могут помещать зараженные объекты в файлы, маскирующиеся под программы Office. Одним из примеров в исследовании эксперта является программное обеспечение, перезаписывающее защищенные файлы и удаляющее оригиналы.

Таким образом любую программу злоумышленники при желании могут переделать во вредоносную. Однако в Microsoft находку не оценили: сотрудники компании сообщили, что не будут считать эту уязвимость ошибкой разработки. Единственное, чего удалось добиться специалисту по кибербезопасности, — обещания исправить эту проблему.

Еще по теме
Telegram начал рекомендовать каналы пользователям
Количество фейковых банковских приложений выросло на четверть
«Яндекс Карты» получили обновление для любителей гулять пешком
Windows 11 запустила рекламу в меню «Пуск»
смотреть все
Холодный, нейтральный, теплый: как выбрать свет лампы
11.11.23, 16:41
207029
2
Сравнили 8 платных и 7 бесплатных курсов по фреймворку Angular
Собрали подборку из 8 платных и 7 бесплатных онлайн-курсов по обучению работе с фреймворком Angular для начинающих и опытных специалистов
31.08.23, 23:54
25165
0
Сравнили 10 лучших платных онлайн-курсов и 5 бесплатных по МВА
Собрали подборку из 20 платных и 5 бесплатных онлайн-курсов MBA, с помощью которых вы получите знания, навыки и сеть контактов для успешного роста в бизнесе
24.08.23, 10:04
25332
1
Сравнили 10 платных и 5 бесплатных курсов по Deep Learning
Собрали подборку из 10 платных и 5 бесплатных онлайн-курсов по обучению Deep Learning (глубокое обучение) для новичков, middle- и senior-разработчиков
21.08.23, 12:46
28022
0
Стандарты и оплетка: как выбрать HDMI‑кабель
Этот провод используется для подключения мониторов, телевизоров к приставкам и компьютерам, а плюсом его использования стало то, что он сразу передает и видео и звук
17.03.23, 18:34
44610
3
Обсуждение (4)