НАВЕРХ

Найден способ взломать любую защиту ядра Windows

Фото: Microsoft
Новый метод обхода защитных мер на уровне ядра в операционных системах Windows найден исследователями — он позволяет злоумышленнику запускать вредоносный код с привилегиями уровня SYSTEM.

Метод атаки получил название Turning Tables, поскольку использует таблицы страниц Windows, пишет портал CNews.ru. Такая структура данных используется для хранения сопоставления между виртуальной и физической памятью.

Виртуальные адреса используются программой, выполняемой процессом ОС, а физические адреса используются аппаратными компонентами и, в частности, подсистемой ОЗУ. Подобная схема типична практически для всех операционных систем.

ЕЩЕ ПО ТЕМЕ:Описаны способы пользоваться Windows 10 бесплатно

Метод Turning Tables позволяет внедрять вредоносный код в так называемые «страницы общего кода». В результате действия злоумышленника получают привилегии SYSTEM, что делает невозможной любую защиту.

Эксперты отмечают, что перед атакой Turning Tables также уязвимы MacOS и Linux, поскольку Page Tables в них также используются. Специалисты уже предложили Microsoft несколько способов частичной нейтрализации угрозы, однако полностью решить проблему будет невозможно.

Еще по теме
WhatsApp получит функцию «Люди рядом»
Новая версия нейросети Kandinsky стала доступна всем пользователям
Состоялся воздушный бой между искусственным интеллектом и человеком
Объявлен первый конкурс красоты виртуальных моделей
смотреть все
Холодный, нейтральный, теплый: как выбрать свет лампы
11.11.23, 16:41
206332
2
Сравнили 8 платных и 7 бесплатных курсов по фреймворку Angular
Собрали подборку из 8 платных и 7 бесплатных онлайн-курсов по обучению работе с фреймворком Angular для начинающих и опытных специалистов
31.08.23, 23:54
24683
0
Сравнили 10 лучших платных онлайн-курсов и 5 бесплатных по МВА
Собрали подборку из 20 платных и 5 бесплатных онлайн-курсов MBA, с помощью которых вы получите знания, навыки и сеть контактов для успешного роста в бизнесе
24.08.23, 10:04
24859
1
Сравнили 10 платных и 5 бесплатных курсов по Deep Learning
Собрали подборку из 10 платных и 5 бесплатных онлайн-курсов по обучению Deep Learning (глубокое обучение) для новичков, middle- и senior-разработчиков
21.08.23, 12:46
27565
0
Стандарты и оплетка: как выбрать HDMI‑кабель
Этот провод используется для подключения мониторов, телевизоров к приставкам и компьютерам, а плюсом его использования стало то, что он сразу передает и видео и звук
17.03.23, 18:34
43970
3
Обсуждение (3)