Ang usa ka sayup sa 12-anyos nga edad sa Microsoft Defender naghatag mga katungod sa tagdumala sa hacker

Anonim
Ang usa ka sayup sa 12-anyos nga edad sa Microsoft Defender naghatag mga katungod sa tagdumala sa hacker 8741_1

Gipahibalo sa Microsoft ang pagtul-id sa mga pribilehiyo sa Microsoft Defender. Gitugotan sa sayup ang mga cybercriminals nga makadawat mga katungod sa tagdumala sa dili protektado nga mga sistema sa Windows.

Sumala sa mga estadistika sa korporasyon, ang Microsoft Defender mao ang default nga desisyon nga panalipdan batok sa malisyoso nga software, nga gi-install sa kapin sa 1 bilyon nga sistema nga nagdagan sa Windows 10.

Ang gipadayag nga pribilehiyo abut vulnerability, nga nabulingan ingon CVE-2021-24092, mao ang may kalabutan alang sa tanan nga mga bersyon sa Microsoft Tigpanalipod sukad 2009, ug usab makaapekto sa tanan nga server ug sa kliyente nga mga isyu, sugod sa Windows 7 ug mas taas.

Ang mga Cybercriminals nga adunay pasiuna nga mga katungod sa tiggamit mahimong mogamit sa CVE-2021-24092 nga pagkahuyang sa diha nga ang paghimo sa mga pag-atake sa ubos nga komplikado, nga naglambigit sa pagkawala sa bisan unsang interaksyon sa tiggamit. Ang Microsoft Tahuron nga Kaluluy-on nakaapekto sa uban pang mga produkto sa seguridad sa Corporation, lakip ang Proteksyon sa Security sa Security ug Security Center Center Entunto.

Ang pagkahuyang sa CVE-2021-24092 nadiskubrehan ni Seninelone balik sa Nobyembre 2020. Niadtong Pebrero 9, 2021, gipahibalo sa Microsoft ang pagpagawas sa usa ka patch aron wagtangon kini nga sayup, ingon man daghang uban pang mga kahuyangan.

Ang CVE-2021-24092 nga pagkahuyang nakit-an sa drayber sa BTR.SYS (mas nailhan nga DELETION TOLD), nga gigamit sa pag-undang sa mga file ug mga rehistro nga gihimo sa mga nataptan nga software sa mga nataptan nga software sa mga nataptan nga software sa mga nataptan nga sistema sa mga nataptan nga sistema sa mga nataptan nga sistema.

"Hangtud sa CVE-2021-24092 nga pagkahuyang, nagpabilin kini nga wala namatikdan sa 12 ka tuig. Nahitabo kini tungod sa piho nga mga kinaiya sa pagpaaktibo sa kini nga mekanismo. Gihunahuna namon nga kini nga sayup lisud nga makit-an, tungod kay ang drayber sa BTR.SYS kasagaran dili makita sa hard drive sa gumagamit, ug adunay usa ka random nga ngalan) ug pagwagtang, "ingon ni Sencinelone.

Labi ka makapaikag nga materyal sa Cisoclub.ru. Mag-subscribe sa US: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | Bag-ong | Youtube | Pulso.

Basaha ang dugang pa