Tämä Windows 10 -virhe pitää haittaohjelmat piilossa suojaustarkistustyökaluilta

Tämä Windows 10 -virhe pitää haittaohjelmat piilossa suojaustarkistustyökaluilta
Tämä Windows 10 -virhe pitää haittaohjelmat piilossa suojaustarkistustyökaluilta

Tiedämme kaikki erittäin hyvin, että Windows 10:n kehityksen aikana teknologiajätti Microsoft on työskennellyt kovasti luodakseen ja ottaakseen käyttöön kaikenlaisia ​​uusia suojaustoimenpiteitä. Viimeisimpien raporttien mukaan kuitenkin hiljattain löydetty Windows 10 -virhe pitää haittaohjelmat piilossa suojaustarkistustyökaluilta.

Tämä Windows 10 -virhe pitää haittaohjelmat piilossa suojaustarkistustyökaluilta

Windows 10:n kehitystyön aikana teknologiajätti Microsoft on työskennellyt kovasti luodakseen ja ottaakseen käyttöön kaikenlaisia ​​uusia suojaustoimenpiteitä, haavoittuvuuksien hyödyntämisen estävistä hyväksikäytön vastaisista suojauksista uuteen Microsoftin haittaohjelmien torjuntamoottoriin, joka pystyy suojaamaan meitä. Windows Defenderin ansiosta tietokoneuhilta, jotka voivat vaarantaa järjestelmämme tarvitsematta uutta virustorjuntaa. Tässä virustentorjuntamoottorissa on kuitenkin joitain vikoja, jotka ovat jääneet Microsoftille huomaamatta. Vikoja, jotka, jos ne eivät ole oikein, voivat vaarantaa käyttäjiä.

Ei ole ensimmäinen kerta, kun Windows 10:n haittaohjelmien torjuntamoduulin tietoturvavirhe vaarantaa käyttäjien turvallisuuden. Menemättä pidemmälle, viime joulukuussa 2017 teknologiajätti Microsoft ilmoitti julkaisevansa tärkeän tietoturvakorjauksen Windows 10:n haittaohjelmien torjuntamoottorin tietoturvavirheen korjaamiseksi.

Nyt teknologiajätti Microsoft on palannut tietoturvaasiantuntijoiden suuhun uudesta tietoturvavirheestä, joka liittyy sen haittaohjelmien torjuntaohjelmistoon sen käyttöjärjestelmän uusimmassa versiossa. Tässä tapauksessa tietoturvavirhe on Windows 10:n Anti-Malware Scan Interface (AMSI) -komponentissa.

AMSI-moduulin avulla sovellus voi lähettää minkä tahansa tiedoston tarkistettavaksi paikallisella virustorjuntaohjelmalla (joko Windows Defenderillä tai muulla järjestelmään asennetulla kolmannen osapuolen virustorjuntaohjelmalla) ja vastaanottaa tulokset analysoinnin jälkeen. Vaikka tätä työkalua voidaan käyttää minkä tahansa tyyppisten tiedostojen analysointiin, teknologiajätti Microsoft on suunnitellut sen erityisesti analysoimaan muun muassa PowerShell-, VBScript- ja Ruby-kirjoituskirjoitusta, jotka voivat helposti sisältää toimintoja, joilla vältetään tavanomaiset virustentorjuntajärjestelmät.

Anti-Malware Scan Interface lopettaa skriptin tarkistamisen NULL-merkin jälkeen

Kuten tietoturvaasiantuntijat ovat osoittaneet, Windows Defenderin virhe havaitsee, että tämä tarkistusmoottori alkaa analysoida mitä tahansa tiedostoa tai komentosarjaa, mutta kun se kohtaa NULL-merkin, tarkistusmoottori lopettaa komentosarjan analysoinnin ja antaa sen lopullisesti.

Tällä tavalla hakkerit voivat piilottaa kaiken haitallisen koodin tämän NULL-merkin alle niin, että vaikka komentosarja analysoitaisiin, haitallinen koodi jää huomaamatta eikä sitä havaita.

Kuinka suojautua tältä Windows 10:n tietoturvavirheeltä

Teknologiajätti Microsoft oli tietoinen tästä tietoturvaloukkauksesta jo jonkin aikaa, ja siksi viime viikolla julkaistujen tietoturvakorjausten myötä yritys korjasi ja korjasi yllä kuvatun haavoittuvuuden.

Siksi suojautuaksemme tältä tietoturvavirheeltä meidän on varmistettava, että Windows 10 on päivitetty uusimmilla saatavilla olevilla tietoturvakorjauksilla, erityisesti helmikuun 2019 tietoturvakorjauksilla. Jos nämä uudet päivitykset asennettaisiin, meidän ei tarvitsisi huoli, sillä vika on korjattu. Jos emme ole vielä asentaneet uusimpia Windows 10 -päivityksiä, meidän on tehtävä se mahdollisimman pian, jotta voimme pysyä turvassa ja estää haittaohjelmia vaarantamasta tietoturvaamme.

Korjauksen asentaminen on ainoa tapa suojautua tältä vialta, muuta vaihtoehtoa ei ole käytettävissä. Lisäksi tietoturvaasiantuntijat suosittelevat, että virustentorjuntamarkkinoiden pääinsinöörit tarkistavat tietoturvajärjestelmänsä varmistaakseen, että teknologiajätti Microsoftin haittaohjelmien torjuntaohjelman tavoin he eivät lopeta komentosarjojen analysointia saavuttuaan NULL-merkkiin0

Joten mitä mieltä olet tästä? Jaa vain kaikki näkemyksesi ja ajatuksesi alla olevassa kommenttiosassa.

Recent Articles

spot_img

Related Stories

Stay on op - Ge the daily news in your inbox

[tdn_block_newsletter_subscribe input_placeholder="Email address" btn_text="Subscribe" tds_newsletter2-image="730" tds_newsletter2-image_bg_color="#c3ecff" tds_newsletter3-input_bar_display="" tds_newsletter4-image="731" tds_newsletter4-image_bg_color="#fffbcf" tds_newsletter4-btn_bg_color="#f3b700" tds_newsletter4-check_accent="#f3b700" tds_newsletter5-tdicon="tdc-font-fa tdc-font-fa-envelope-o" tds_newsletter5-btn_bg_color="#000000" tds_newsletter5-btn_bg_color_hover="#4db2ec" tds_newsletter5-check_accent="#000000" tds_newsletter6-input_bar_display="row" tds_newsletter6-btn_bg_color="#da1414" tds_newsletter6-check_accent="#da1414" tds_newsletter7-image="732" tds_newsletter7-btn_bg_color="#1c69ad" tds_newsletter7-check_accent="#1c69ad" tds_newsletter7-f_title_font_size="20" tds_newsletter7-f_title_font_line_height="28px" tds_newsletter8-input_bar_display="row" tds_newsletter8-btn_bg_color="#00649e" tds_newsletter8-btn_bg_color_hover="#21709e" tds_newsletter8-check_accent="#00649e" embedded_form_code="YWN0aW9uJTNEJTIybGlzdC1tYW5hZ2UuY29tJTJGc3Vic2NyaWJlJTIy" tds_newsletter="tds_newsletter1" tds_newsletter3-all_border_width="2" tds_newsletter3-all_border_color="#e6e6e6" tdc_css="eyJhbGwiOnsibWFyZ2luLWJvdHRvbSI6IjAiLCJib3JkZXItY29sb3IiOiIjZTZlNmU2IiwiZGlzcGxheSI6IiJ9fQ==" tds_newsletter1-btn_bg_color="#0d42a2" tds_newsletter1-f_btn_font_family="406" tds_newsletter1-f_btn_font_transform="uppercase" tds_newsletter1-f_btn_font_weight="800" tds_newsletter1-f_btn_font_spacing="1" tds_newsletter1-f_input_font_line_height="eyJhbGwiOiIzIiwicG9ydHJhaXQiOiIyLjYiLCJsYW5kc2NhcGUiOiIyLjgifQ==" tds_newsletter1-f_input_font_family="406" tds_newsletter1-f_input_font_size="eyJhbGwiOiIxMyIsImxhbmRzY2FwZSI6IjEyIiwicG9ydHJhaXQiOiIxMSIsInBob25lIjoiMTMifQ==" tds_newsletter1-input_bg_color="#fcfcfc" tds_newsletter1-input_border_size="0" tds_newsletter1-f_btn_font_size="eyJsYW5kc2NhcGUiOiIxMiIsInBvcnRyYWl0IjoiMTEiLCJhbGwiOiIxMyJ9" content_align_horizontal="content-horiz-center"]