Windows 10 hérite d'un bogue du noyau qui existe depuis 17 ans
Vidéo: Windows Insider Service ⚡️ Еще Одна Ненужная Служба Виндовс 10 - Как Отключить 2024
Les bogues constituent un inconvénient pour les utilisateurs, car ils permettent aux attaquants d’accéder à un système. En fait, un bug ressemble plus à une porte arrière non verrouillée. Récemment, il a été découvert que les développeurs de logiciels malveillants pourraient exploiter une erreur de programmation dans le noyau Windows et passer inaperçus. Les modules malveillants seront chargés au moment de l'exécution et même ceux-ci peuvent éviter la détection.
Le bogue affecte apparemment PsSetLoadImageNotifyRoutine, l'un des mécanismes employés par les solutions de sécurité pour identifier si du code a été chargé ou non dans le noyau ou dans l'espace utilisateur. Les attaquants peuvent exploiter ce bogue de sorte que PsSetLoadImageNotifyRoutine renvoie un nom de module non valide. L’attaquant déguisera le malware en une opération légitime.
Le pire, cependant, est que le bogue affecte toutes les versions de Windows publiées depuis Windows 2000. Cependant, le problème n’est apparu que lorsque Omri Misgav, chercheur en sécurité chez enSilo, l’a découvert lors de l’analyse du code du noyau Windows. L’erreur a également été héritée par Windows 10.
À ce stade, nous étions certains de savoir quelle était la cause du problème, mais ce qui nous a échappé était de savoir comment ce bogue peut encore exister. Et il n'y a pas de solution évidente pour cela?
PsSetLoadImageNotifyRoutine a été introduit en tant que mécanisme de notification pour informer les développeurs d'applications des nouveaux pilotes enregistrés. En outre, le mécanisme a également été intégré à un logiciel antivirus pour permettre la détection des logiciels malveillants modifiant les pilotes.
Microsoft, en revanche, ne voit pas cela comme un problème de sécurité potentiel et, selon les chercheurs, le bogue était quelque peu connu. Étant donné que sa cause fondamentale et d'autres détails ne sont toujours pas disponibles, il est très difficile de justifier leurs affirmations.
Comment activer le démarrage hérité dans Windows 10
Dans ce guide, nous avons répertorié les étapes à suivre pour activer le démarrage hérité sur votre ordinateur Windows 10.
Microsoft aide à perturber un dorkbot de botnet âgé de 4 ans, qui a infecté 1 million de PC
De nombreuses personnes s'inquiètent pour leur sécurité dans Windows, mais il s'avère que Microsoft s'inquiète de la protection de vos informations personnelles. La société a annoncé il y a quelques jours avoir conclu un partenariat avec quelques organismes chargés de l'application de la loi afin de perturber un botnet appelé Dorkbot, qui a infecté plus d'un million de personnes…
Pas de correctif pour le bogue du noyau Windows qui permet aux logiciels malveillants d'éviter la détection antivirus
Microsoft ne publiera pas de mise à jour de sécurité malgré le fait qu'une firme de recherche en cybersécurité affirme avoir découvert un bogue dans l'API PsSetLoadImageNotifyRoutine que les développeurs de logiciels malveillants pourraient utiliser pour échapper à la détection par un logiciel anti-malware tiers. Le fabricant de logiciels ne croit pas que ce bogue pose de risque pour la sécurité. Omri Misgav, chercheur en sécurité chez enSilo, a découvert…