Τα Windows 10 κληρονομήσουν ένα σφάλμα πυρήνα που υπάρχει εδώ και 17 χρόνια

Βίντεο: КРАСИВЫЙ РАБОЧИЙ СТОЛ WINDOWS 10 / НАСТРОЙКА БЕЗ ПРОГРАММ 2024

Βίντεο: КРАСИВЫЙ РАБОЧИЙ СТОЛ WINDOWS 10 / НАСТРОЙКА БЕЗ ПРОГРАММ 2024
Anonim

Τα σφάλματα είναι σίγουρα μια ταλαιπωρία για τους χρήστες, που χρησιμεύουν ως μονοπάτια για τους επιτιθέμενους να αποκτήσουν πρόσβαση σε ένα σύστημα. Στην πραγματικότητα, ένα σφάλμα μοιάζει περισσότερο με μια ξεκλείδωτη πίσω πόρτα. Έχει ανακαλυφθεί πρόσφατα ότι οι προγραμματιστές κακόβουλου λογισμικού θα είναι σε θέση να εκμεταλλευτούν ένα σφάλμα προγραμματισμού στον πυρήνα των Windows και να μην εντοπίσουν. Οι κακόβουλες ενότητες θα φορτωθούν κατά τη διάρκεια εκτέλεσης και ακόμη και αυτές θα αποτρέψουν επιτυχώς την ανίχνευση.

Το σφάλμα εμφανώς επηρεάζει το PsSetLoadImageNotifyRoutine, ένας από τους μηχανισμούς που χρησιμοποιούνται από τις λύσεις ασφάλειας για να προσδιοριστεί αν έχει τοποθετηθεί κώδικας στον πυρήνα ή στο χώρο του χρήστη. Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτό το σφάλμα, έτσι ώστε το PsSetLoadImageNotifyRoutine να ρίξει ένα άκυρο όνομα της μονάδας και με αυτό, ο εισβολέας θα αποκρύψει το κακόβουλο λογισμικό ως νόμιμη λειτουργία.

Το χειρότερο μέρος όμως είναι ότι το σφάλμα επηρεάζει όλες τις εκδόσεις των Windows που έχουν κυκλοφορήσει από τα Windows 2000. Ωστόσο, το πρόβλημα ήρθε στο φως μόνο όταν ο Omri Misgav, ερευνητής ασφάλειας στο enSilo, το ανακάλυψε κατά την ανάλυση του κώδικα πυρήνα των Windows. Το σφάλμα έχει κληρονομηθεί και από τα Windows 10.

Σε αυτό το σημείο ήμασταν βέβαιοι ότι καταλάβαμε τι προκαλεί το πρόβλημα αν και αυτό που μας διέφυγε ήταν πώς μπορεί να είναι ότι αυτό το σφάλμα εξακολουθεί να υπάρχει; Και δεν υπάρχει προφανής λύση γι 'αυτό;

Το PsSetLoadImageNotifyRoutine εισήχθη ως μηχανισμός ειδοποίησης για την ενημέρωση των προγραμματιστών εφαρμογών για τους νεοδημημένους οδηγούς. Επιπλέον, ο μηχανισμός ενσωματώθηκε επίσης με λογισμικό προστασίας από ιούς για να επιτρέψει την ανίχνευση κακόβουλου λογισμικού που έκανε αλλαγές στους οδηγούς.

Η Microsoft, από την άλλη πλευρά, δεν το βλέπει αυτό ως πιθανό ζήτημα ασφάλειας και σύμφωνα με τους ερευνητές, το σφάλμα ήταν κάπως γνωστό. Δεδομένου ότι η αρχική αιτία και άλλες λεπτομέρειες δεν είναι ακόμα διαθέσιμες, είναι πολύ δύσκολο να τεκμηριώσουμε τους ισχυρισμούς τους.

Τα Windows 10 κληρονομήσουν ένα σφάλμα πυρήνα που υπάρχει εδώ και 17 χρόνια