Opisina

Ang isang pagkabigo sa Windows kernel ay pumipigil sa pagkilala sa malware

Talaan ng mga Nilalaman:

Anonim

Ang isang malubhang error ay kamakailan-lamang na nakita sa Windows kernel. Ang pagkakamali na madaling maabuso ng mga tagalikha ng malware. Ang error na pinag- uusapan ay nakakaapekto sa PsSetLoadImageNotifyRoutine. Ito ay isa sa mga mababang antas ng mekanismo na ginagamit ng ilang mga solusyon sa seguridad upang makilala kung kailan nai-load ang code sa kernel.

Ang isang pagkabigo sa Windows kernel ay pumipigil sa pagkilala sa malware

Samakatuwid, ang isang magsasalakay ay maaaring samantalahin ang error na ito sa pamamagitan ng sanhi ng PsSetLoadImageNotifyRoutine na ibalik ang isang hindi wastong pangalan ng module. Pinapayagan nito ang hacker na magkaila ng malware na parang normal na operasyon ito. Ang bug na pinag-uusapan ay batik-batik mas maaga sa taong ito, at ang mga mananaliksik na natuklasan nito na ang bug ay nakakaapekto sa lahat ng mga bersyon ng Windows na inilabas mula noong Windows 2000.

Pag-crash ng kernel ng Windows

Tila, sa mga pagsusuri na isinagawa, nakita na ang kabiguan ay nakaligtas sa lahat ng mga bersyon. Kaya't makalipas ang 17 taon ay naroroon pa rin. Minsan ipinakilala ng Microsoft ang mekanismo ng abiso ng PsSetLoadImageNotifyRoutine bilang isang paraan upang ipagbigay-alam sa mga developer ang programmatically. Dahil maaaring makita ng system na ito kung ang isang imahe ay na-load sa virtual na memorya, napagpasyahan na isama ito sa antivirus software upang makita ang mga nakakahamak na operasyon.

Ang pangunahing problema ay ang software ng seguridad ay nakasalalay sa pamamaraang ito upang makita ang ilang mga nakakahamak na operasyon. Isang bagay na tila nadaragdagan ang panganib ng kabiguang ito. Nang walang pag-aalinlangan isang malubhang error sa bahagi ng Microsoft, na dapat malutas, dahil ang lahat ng mga bersyon ng Windows ay apektado.

Sa ngayon walang konkretong solusyon sa kabiguang ito. Sa katunayan, ang Microsoft ay nag-alok ng walang reaksyon. Para sa mga gumagamit na may iba't ibang mga bersyon ng Windows, ang rekomendasyon ay ang karaniwang isa. Palaging panatilihing na-update at protektado ang iyong computer.

Opisina

Pagpili ng editor

Back to top button