adblock check

Microsoft исправила уязвимость в Windows Defender, позволяющую обойти антивирус

Она разрешала локальному пользователю получать доступ к списку исключений Windows Defender, независимо от прав

Компания Microsoft изменила поведение «Защитника Windows» по умолчанию. Судя по всему, список исключений теперь может просматриваться только пользователями с правами администратора, а не всеми подряд. Уязвимость, которая позволяла злоумышленнику обойти проверку встроенного антивируса и внедрить вредоносное программное обеспечение, была обнаружена ещё в 2014 году.

Датский специалист по безопасности, известный в Twitter под ником @SecGuru_OTX, обратил внимание на то, что софтверный гигант незаметно устранил уязвимость, выпустив соответствующий патч. Она затрагивала все версии Windows 10.

Microsoft исправила уязвимость в Windows Defender, позволяющую обойти антивирус

Суть проблемы заключалась в том, что в Windows 10 есть ключ реестра HKLM\Software\Microsoft\Windows Defender\Exclusions, содержащий список папок, файлов, расширений и процессов, которые Microsoft Defender не проверяет. Из-за того, что доступ к нему был у группы «Все», любой пользователь мог просматривать и менять настройки, независимо от прав в операционной системе.

Svidetel Svidetel
Автор
Windows Windows
Сообщество
Вступить
2 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
askazanov 2 года
А почему это только сейчас исправили?
Svidetel 2 года
Автор
Об этом ничего не известно