Une panne dans le noyau Windows empêche d'identifier les logiciels malveillants
Table des matières:
- Une panne dans le noyau Windows empêche d'identifier les logiciels malveillants
- Crash du noyau Windows
Une erreur grave a récemment été détectée dans le noyau Windows. Erreur pouvant être facilement exploitée par les créateurs de logiciels malveillants. L'erreur en question affecte PsSetLoadImageNotifyRoutine. Il s'agit de l'un des mécanismes de bas niveau utilisés par certaines solutions de sécurité pour identifier le moment où le code a été chargé dans le noyau.
Une panne dans le noyau Windows empêche d'identifier les logiciels malveillants
Par conséquent, un attaquant peut exploiter cette erreur en obligeant PsSetLoadImageNotifyRoutine à renvoyer un nom de module non valide. Cela permet au pirate de dissimuler le malware comme s'il s'agissait d'une opération normale. Le bogue en question a été repéré plus tôt cette année, et les chercheurs qui l'ont découvert affirment que le bogue affecte toutes les versions de Windows publiées depuis Windows 2000.
Crash du noyau Windows
Apparemment, dans les tests effectués, il a été constaté que la panne a survécu à toutes les versions. Donc, après 17 ans, il est toujours présent. Microsoft a une fois introduit le mécanisme de notification PsSetLoadImageNotifyRoutine comme moyen de notifier les développeurs par programmation. Ce système pouvant détecter si une image est chargée dans la mémoire virtuelle, il a été décidé de l' intégrer au logiciel antivirus pour détecter les opérations malveillantes.
Le principal problème est que les logiciels de sécurité s'appuient sur cette méthode pour détecter certaines opérations malveillantes. Quelque chose qui semble augmenter le risque de cet échec. Sans aucun doute une grave erreur de la part de Microsoft, qui doit être résolue, car toutes les versions de Windows sont concernées.
Pour l'instant, il n'y a pas de solution concrète à cet échec. En fait, Microsoft n'a offert aucune réaction. Pour les utilisateurs avec différentes versions de Windows, la recommandation est la plus habituelle. Gardez toujours votre ordinateur à jour et protégé.
Différences entre virus, vers, chevaux de Troie, logiciels espions et logiciels malveillants
Nous vous apportons un bon tutoriel sur les différences entre un virus, un ver, un cheval de Troie, un malware, un botnet. Nous expliquons chacun d'eux et leurs fonctions.
Les logiciels malveillants utilisent une fonctionnalité des processeurs Intel pour voler des données et empêcher les pare-feu
Microsoft a découvert un nouveau malware à l'aide de l'interface Serial-LAN (SOL) de la technologie de gestion active (AMT) d'Intel pour le vol de données
Cisco lance une solution pour détecter les logiciels malveillants dans le trafic crypté
Cisco lance une solution pour détecter les logiciels malveillants dans le trafic crypté. En savoir plus sur le nouvel outil de sécurité de l'entreprise.