Microsoft несколько лет оставлял ОС уязвимой из-за ошибки

Microsoft несколько лет оставлял ОС уязвимой из-за ошибки



Исправить проблему можно только вручную.

Портал Ars Technica сообщает об ошибке в черном списке драйверов на Windows. Система должна защищать ПК от драйверов со слабой степенью защиты, но фактически драйвера из этого списка не блокировались, в результате чего компьютеры становились все более уязвимыми.

Из-за такого пробела в защите злоумышленники активно пользовались определенными типами атак — BYOVD. Проще всего проникнуть в систему можно было через драйвера видеокарт или других устройств, подключаемых извне, поскольку они имеют доступ к ядру ОС.

Так, в августе хакеры осуществили успешную атаку через утилиту для разгона видеокарт MSI AfterBurner, а совсем недавно — с помощью античитерского драйвера для игры Genshin Impact.

Специалисты проверили встроенную защиту Windows от подобных атак и выяснили, что на систему можно загрузить даже зараженный драйвер, находящийся в «черном списке». Этот список, к слову, не обновлялся с 2019, а это значит, что компьютеры были беззащитны более трех лет.

На данный момент Windows предлагает устранять проблему вручную — соответствующая инструкция расположена на сайте компании. Автоматическая функция исправления таких ошибок появится только в следующих версиях Windows.



Source link

READ  Осведомленность: учитывайте каждое электронное письмо - Search Engine Watch