Сегодня 01 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft некорректно обновляла чёрный список драйверов для Windows, годами оставляя компьютеры уязвимыми

Компания Microsoft почти около трёх лет некорректно защищала ПК под управлением ОС Windows от уязвимых драйверов. Как сообщает портал Ars Technica, хотя очередные драйверы добавлялись в чёрный список регулярно, фактически они не блокировались, из-за чего компьютеры становились всё более уязвимыми.

 Источник изображения: Microsoft

Источник изображения: Microsoft

Из-за подобного недочёта в защите компьютеры пользователей, в частности, были уязвимы для определённого типа атак — BYOVD. В целом драйверы жизненно необходимы для обеспечения взаимодействия операционной системы с внешними устройствами, подключаемыми к ПК, а также комплектующими вроде видеокарт — поскольку они имеют доступ к ядру операционной системы, Microsoft требует получения для них собственной электронной подписи, свидетельствующей о безопасности такого программного обеспечения. Тем не менее, если в уже подписанном драйвере все проверки упустили уязвимость, злоумышленники могут использовать его для атак.

Например, в августе хакеры устанавливали вымогательское ПО BlackByte благодаря утилите, использовавшейся для разгона железа — MSI AfterBurner. Не так давно хакеры использовали предназначенный против читеров драйвер для игры Genshin Impact, а северокорейская группа Lazarus организовала BYOVD-атаки на ряд значимых персон по всему миру.

Microsoft использует т.н. защиту целостности кода (Hypervisor-protected code integrity (HVCI)), которая, как ожидалось, должна была бы защищать от драйверов с уязвимостями, она по умолчанию активирована на ряде устройств с Windows. Тем не менее, представителям Ars Technica при содействии эксперта из компании Analygence Уилла Дорманна (Will Dormann) удалось выяснить, что такая защита не обеспечивает необходимый уровень безопасности.

По словам Дорманна, ему уже удавалось загрузить потенциально вредоносный драйвер на компьютер с активированной HVCI, хотя тот и находился в чёрном списке Microsoft. Более того, выяснилось, что список не обновлялся с 2019 года, а функция Защитника Windows — т.н. Attack surface reduction (ASR) тоже не помогла устранить угрозу, и компьютеры фактически оставались беззащитными от такого типа атак в течение трёх лет.

До начала этого месяца Microsoft не предпринимала мер по устранению недоработок, а, возможно, и не знала о них. Пока компания предлагает вручную устранять проблему — подробная информация по её устранению и материалы для загрузки имеются на её сайте. В компании обещают, что возможность автоматического «лечения» появится в будущих обновлениях Windows.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google заблокировала 2,28 млн небезопасных приложений в магазине «Play Маркет» в прошлом году 2 ч.
Safari научится навсегда «стирать» нежелательный контент с веб-страниц и получит ИИ-функции 3 ч.
Microsoft удалила автоматически установившийся Copilot из Windows 11 3 ч.
В Steam неожиданно открылись предзаказы Senua's Saga: Hellblade II — игра доступна и в России, но, вероятно, по ошибке 3 ч.
Tomb Raider: Definitive Edition, Brothers: A Tale of Two Sons и кот в большом городе: Microsoft рассказала о первых новинках Game Pass в мае 4 ч.
Бывший сотрудник Rockstar раскрыл секрет полицейских-экстрасенсов в GTA: Vice City 5 ч.
Instagram начнёт продвигать оригинальный контент и бороться с серийными репостерами 6 ч.
Microsoft поделилась первыми подробностями Xbox Games Showcase 2024 и показала тизер презентации новой игры в «полюбившейся серии» 6 ч.
Еженедельный чарт Steam: Manor Lords оказалась не единственным средневековым хитом — высоко стартовала и Bellwright 6 ч.
Системы экстренного автоторможения станут обязательными для всех новых авто в США через 5 лет 6 ч.