Windows 10 eredita un bug del kernel che esiste da 17 anni
Video: 🐧 Kernel de Linux en Windows 10 (WSL2) 2024
I bug rappresentano sicuramente un inconveniente per gli utenti e fungono da percorsi per consentire agli aggressori di accedere a un sistema. In effetti, un bug è più simile a una backdoor sbloccata. Recentemente è stato scoperto che gli sviluppatori di malware saranno in grado di sfruttare un errore di programmazione nel kernel di Windows e di non essere rilevati. I moduli dannosi verranno caricati in fase di esecuzione e anche questi possono evitare con successo il rilevamento.
Apparentemente il bug influenza PsSetLoadImageNotifyRoutine, uno dei meccanismi impiegati dalle soluzioni di sicurezza per identificare se il codice è stato caricato nel kernel o nello spazio utente. Gli aggressori possono sfruttare questo bug in modo tale che PsSetLoadImageNotifyRoutine genera un nome di modulo non valido e, con ciò, l'attaccante maschererà il malware come un'operazione legittima.
La parte peggiore, tuttavia, è che il bug riguarda tutte le versioni di Windows che sono state rilasciate da Windows 2000. Tuttavia, il problema è emerso solo quando Omri Misgav, ricercatore di sicurezza di enSilo, lo ha scoperto durante l'analisi del codice del kernel di Windows. L'errore è stato ereditato anche da Windows 10.
A questo punto eravamo sicuri di aver capito quali sono le cause del problema, ma ciò che ci ha eluso è stato come può essere che questo bug esista ancora? E non esiste una soluzione ovvia per questo?
PsSetLoadImageNotifyRoutine è stato introdotto come meccanismo di notifica per notificare agli sviluppatori di app i driver appena registrati. Inoltre, il meccanismo è stato integrato anche con un software antivirus per consentire il rilevamento di malware che ha apportato modifiche ai driver.
Microsoft, d'altra parte, non vede questo come un potenziale problema di sicurezza e, secondo i ricercatori, il bug era in qualche modo noto. Poiché la sua causa principale e altri dettagli non sono ancora disponibili, è molto difficile comprovare le loro affermazioni.
Microsoft aiuta a interrompere il dorkbot botnet di 4 anni, che ha infettato pc da 1m
Molte persone sono preoccupate per la loro sicurezza in Windows, ma si scopre che Microsoft si preoccupa di mantenere al sicuro le tue informazioni personali. La società ha dichiarato alcuni giorni fa di aver collaborato con alcune forze dell'ordine per interrompere una botnet chiamata Dorkbot, che ha infettato più di un milione ...
Nessuna patch per il bug del kernel di Windows che consente al malware di evitare il rilevamento dell'antivirus
Microsoft non rilascerà un aggiornamento di sicurezza nonostante una società di ricerca sulla sicurezza informatica affermi di aver scoperto un bug nell'API PsSetLoadImageNotifyRoutine che gli sviluppatori di malware dannosi potrebbero utilizzare per eludere il rilevamento da parte di software anti-malware di terze parti. La società di software non crede che detto bug presenti alcun rischio per la sicurezza. Un ricercatore di sicurezza presso enSilo, Omri Misgav, ha scoperto ...
Amd afferma che non esiste alcun bug di pianificazione di Windows 10 che influisce sulle prestazioni di Ryzen
Molti utenti AMD Ryzen hanno riferito che le prestazioni del processore sono inferiori rispetto a quelle di Windows 10. Ryzen è ancora molto più veloce di qualsiasi precedente CPU AMD, ma in qualche modo le sue prestazioni non sono ottimali durante l'esecuzione di determinate attività. Molti utenti hanno suggerito il colpevole di questo problema di prestazioni come lo scheduler di Windows 10 e come ...