главная    •    Новости    •    софт    •    RSS-ленты    •    реклама    •    PDA-Версия    •    Контакты
Windows XP     •    Windows 7    •    Windows 8    •    Windows 10   •    Windows Server     •    Железо
Полезные советы      •     Администрирование      •     Сеть      •     Безопасность      •     статьи
Реклама на сайте
Книга жалоб и предложений
Правила на сайте
О Winblog.ru и о копирайте
Написать в редакцию
Конфиденциальность

                       
Обнаружилась новая уязвимость нулевого дня DoubleAgent, позволяющая злоумышленникам контролировать антивирус с помощью технологии Microsoft Application Verifier. Новой атаке не подвержен только Защитник Windows.

Изначально средство Microsoft Application Verifier предназначено для верификации среды выполнения. Взломщики могут использовать его для внедрения собственного верификатора в любое приложение, включая антивирус. После этого антивирус может служить для выполнения вредоносных действий – и все это пройдет незамеченным для защитных систем, поскольку антивирус имеет высокий уровень доверия.




Доказано, что уязвимости DoubleAgent подвержены антивирусы Avast, AVG, Avira, Bitdefender, Trend Micro, Comodo, ESET, F-Secure, Антивирус Касперского, Malwarebytes, McAfee, Panda, Quick Heal и Norton. А вот в Защитнике Windows реализована технология Protected Processes, которая позволяет предотвратить внедрение вредоносного кода за счет того, что разрешает только загрузку доверенного подписанного кода. Технология доступна всем производителям антивирусов, но ни один из них ее до сих пор не использовал.


Оцените статью:
Голосов 1

Материалы по теме:
  • Защитник Windows улучшился
  • Тестируем антивирусы: кто из них "менее прожорлив"?
  • Morro - новый антивирус от Microsoft.
  • Антивирус борется с антивирусом
  • Компания Eset начала тестирование новой версии антивируса NOD32


    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent

    Для отправки комментария, обязательно ответьте на вопрос

    Вопрос:
    Сколько будет пятнадцать минус пять?
    Ответ:*




    ВЕРСИЯ ДЛЯ PDA      СДЕЛАТЬ СТАРТОВОЙ    НАПИШИТЕ НАМ    РЕКЛАМА

    Copyright © 2006-2017 Winblog.ru All rights reserved.
    Права на статьи принадлежат их авторам. Копирование и использование материалов разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник получения информации.
    Сайт для посетителей возрастом 18+