Сегодня 20 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft некорректно обновляла чёрный список драйверов для Windows, годами оставляя компьютеры уязвимыми

Компания Microsoft почти около трёх лет некорректно защищала ПК под управлением ОС Windows от уязвимых драйверов. Как сообщает портал Ars Technica, хотя очередные драйверы добавлялись в чёрный список регулярно, фактически они не блокировались, из-за чего компьютеры становились всё более уязвимыми.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Из-за подобного недочёта в защите компьютеры пользователей, в частности, были уязвимы для определённого типа атак — BYOVD. В целом драйверы жизненно необходимы для обеспечения взаимодействия операционной системы с внешними устройствами, подключаемыми к ПК, а также комплектующими вроде видеокарт — поскольку они имеют доступ к ядру операционной системы, Microsoft требует получения для них собственной электронной подписи, свидетельствующей о безопасности такого программного обеспечения. Тем не менее, если в уже подписанном драйвере все проверки упустили уязвимость, злоумышленники могут использовать его для атак.

Например, в августе хакеры устанавливали вымогательское ПО BlackByte благодаря утилите, использовавшейся для разгона железа — MSI AfterBurner. Не так давно хакеры использовали предназначенный против читеров драйвер для игры Genshin Impact, а северокорейская группа Lazarus организовала BYOVD-атаки на ряд значимых персон по всему миру.

Microsoft использует т.н. защиту целостности кода (Hypervisor-protected code integrity (HVCI)), которая, как ожидалось, должна была бы защищать от драйверов с уязвимостями, она по умолчанию активирована на ряде устройств с Windows. Тем не менее, представителям Ars Technica при содействии эксперта из компании Analygence Уилла Дорманна (Will Dormann) удалось выяснить, что такая защита не обеспечивает необходимый уровень безопасности.

По словам Дорманна, ему уже удавалось загрузить потенциально вредоносный драйвер на компьютер с активированной HVCI, хотя тот и находился в чёрном списке Microsoft. Более того, выяснилось, что список не обновлялся с 2019 года, а функция Защитника Windows — т.н. Attack surface reduction (ASR) тоже не помогла устранить угрозу, и компьютеры фактически оставались беззащитными от такого типа атак в течение трёх лет.

До начала этого месяца Microsoft не предпринимала мер по устранению недоработок, а, возможно, и не знала о них. Пока компания предлагает вручную устранять проблему — подробная информация по её устранению и материалы для загрузки имеются на её сайте. В компании обещают, что возможность автоматического «лечения» появится в будущих обновлениях Windows.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Schneider Electric ведёт переговоры о покупке Bentley Systems 51 мин.
Новая статья: Atom Bomb Baby: рассказываем, почему Fallout — идеальная экранизация видеоигрового материала, и почему этот сериал не стоит пропускать 2 ч.
Bethesda готовит «несколько очень хороших обновлений» для Starfield, а Fallout 5 не в приоритете 4 ч.
Apple откроет сторонним приложениям доступ к NFC 4 ч.
В Dota 2 стартовало сюжетное событие «Павшая корона» с уникальными наградами, новыми «арканами» и комиксом 4 ч.
Связанные одной шиной: «Лаб СП» и «Фактор-ТС» представили отечественную интеграционную платформу Integration Gears 5 ч.
Paradox отказала Prison Architect 2 в досрочном освобождении — релиз отложили ещё на четыре месяца 6 ч.
Kingdom Come: Deliverance 2 переведут на русский, но есть нюанс 8 ч.
Netflix резко нарастила аудиторию и прибыль, запретив совместное использование аккаунтов 8 ч.
Российские студенты победили в чемпионате мира по программированию ICPC 8 ч.
Гиперщит с ИИ: Cisco представила систему безопасности Hypershield 4 ч.
Highpoint представила карту расширения на восемь SSD: до 64 Тбайт со скоростью до 56 Гбайт/с 4 ч.
Китайские экспериментальные лунные навигационные спутники прислали фотографии обратной стороны Луны 4 ч.
Налоговая служба Швеции закрыла 18 дата-центров за незаконный майнинг криптовалют 5 ч.
LG выпустила флагманский саундбар S95TR за $1500 с поддержкой Dolby Atmos и настройкой с помощью ИИ 7 ч.
Seagate заявила, что жёсткие диски с HAMR уже не уступают по надёжности традиционным HDD 8 ч.
Corsair представила обновлённые доступные проводные гарнитуры HS35 v2 для геймеров 8 ч.
Tesla отзовёт все проданные электромобили Cybertruck для замены залипающей педали газа 10 ч.
Galax выпустила полностью белую низкопрофильную GeForce RTX 4060 с крошечным заводским разгоном 11 ч.
Razer представила игровые контроллеры Kishi Ultra и Kishi V2 для смартфонов, планшетов и ПК 11 ч.