O Windows 10 herda um bug do kernel que existe há 17 anos
Vídeo: Compilando seu Próprio Kernel Linux para Windows? WSL 2 2024
Definitivamente, os bugs são um inconveniente para os usuários, servindo como caminho para os invasores obterem acesso a um sistema. De fato, um bug é mais como uma porta dos fundos destrancada. Recentemente, foi descoberto que os desenvolvedores de malware poderão explorar um erro de programação no kernel do Windows e passar despercebidos. Os módulos maliciosos serão carregados em tempo de execução e até estes podem evitar a detecção.
O bug aparentemente afeta o PsSetLoadImageNotifyRoutine, um dos mecanismos empregados pelas soluções de segurança para identificar se o código foi ou não carregado no kernel ou no espaço do usuário. Os invasores podem explorar esse bug de forma que o PsSetLoadImageNotifyRoutine gere um nome de módulo inválido e, com isso, o invasor disfarçará o malware como uma operação legítima.
A pior parte, no entanto, é que o bug afeta todas as versões do Windows lançadas desde o Windows 2000. No entanto, o problema veio à tona quando Omri Misgav, pesquisador de segurança do enSilo, o descobriu ao analisar o código do kernel do Windows. O erro foi herdado pelo Windows 10 também.
Nesse ponto, tínhamos certeza de que descobrimos o que causa o problema, embora o que nos escapou foi como é possível que esse bug ainda exista? E não há solução óbvia para isso?
O PsSetLoadImageNotifyRoutine foi introduzido como um mecanismo de notificação para notificar os desenvolvedores de aplicativos sobre drivers recém-registrados. Além disso, o mecanismo também foi integrado ao software antivírus para permitir a detecção de malware que fazia alterações nos drivers.
A Microsoft, por outro lado, não vê isso como um possível problema de segurança e, de acordo com os pesquisadores, o bug era conhecido. Como a causa raiz e outros detalhes ainda não estão disponíveis, é muito difícil comprovar suas reivindicações.
Existe menos RAM utilizável do que o que está fisicamente instalado no seu PC? [consertar]
Atualmente, a RAM é abundante, pois o hardware precisa seguir de perto os requisitos de software. E adicionar mais memória RAM é provavelmente a melhor maneira de fazer o seu PC ir além. No entanto, embora algumas versões do Windows 10 suportem até 512 GB de RAM (sim, você leu certo), sua RAM é de…
Existe algum software de contabilidade geral gratuito que também seja confiável?
Procurando o melhor software de contabilidade gratuito para contabilidade? O melhor software inclui Contas Expressas, Wave, ZipBooks, Money Manager Ex e muito mais.
Nenhum patch para o bug do kernel do Windows que permite que o malware evite a detecção de antivírus
A Microsoft não lançará uma atualização de segurança, apesar de uma empresa de pesquisa em segurança cibernética alegar ter descoberto um bug na API PsSetLoadImageNotifyRoutine que os desenvolvedores de malware mal-intencionados poderiam usar para evitar a detecção por software anti-malware de terceiros. A empresa de software não acredita que o bug mencionado represente qualquer risco à segurança. Um pesquisador de segurança da enSilo, Omri Misgav, descobriu…