Windows 10 manto kodola kļūdu, kas pastāv jau 17 gadus

Video: Words at War: Lifeline / Lend Lease Weapon for Victory / The Navy Hunts the CGR 3070 2024

Video: Words at War: Lifeline / Lend Lease Weapon for Victory / The Navy Hunts the CGR 3070 2024
Anonim

Kļūdas noteikti rada lietotājiem neērtības, jo tās kalpo kā ceļš uzbrucējiem, lai piekļūtu sistēmai. Faktiski kļūda vairāk atgādina atslēgtas aizmugurējās durvis. Nesen tika atklāts, ka ļaunprātīgas programmatūras izstrādātāji varēs izmantot programmēšanas kļūdu Windows kodolā un netiks pamanīti. Ļaunprātīgie moduļi tiks ielādēti izpildlaikā, un pat tie var veiksmīgi izvairīties no atklāšanas.

Kļūda acīmredzami ietekmē PsSetLoadImageNotifyRoutine - vienu no drošības risinājumu izmantotajiem mehānismiem, lai identificētu, vai kods ir ielādēts kodolā vai lietotāja telpā. Uzbrucēji var izmantot šo kļūdu tā, ka PsSetLoadImageNotifyRoutine uzrāda nederīgu moduļa nosaukumu, un līdz ar to uzbrucējs maskēs ļaunprātīgu programmatūru kā likumīgu darbību.

Tomēr vissliktākais ir tas, ka kļūda ietekmē visas Windows versijas, kas ir izlaistas kopš Windows 2000. Tomēr problēma parādījās tikai tad, kad Omri Misgav, enSilo drošības pētnieks, to atklāja, analizējot Windows kodola kodu. Kļūdu ir mantojusi arī Windows 10.

Šajā brīdī mēs bijām pārliecināti, ka mēs izdomājām, kas izraisa problēmu, lai gan tas, kas mūs apsteidza, kā tas var būt, ka šī kļūda joprojām pastāv? Un tam nav acīmredzama risinājuma?

PsSetLoadImageNotifyRoutine tika ieviests kā paziņošanas mehānisms, lai paziņotu lietotņu izstrādātājiem par jaunreģistrētiem draiveriem. Turklāt mehānisms tika integrēts arī pretvīrusu programmatūrā, lai ļautu atklāt ļaunprātīgu programmatūru, kas veica izmaiņas draiveros.

No otras puses, Microsoft to neuzskata par potenciālu drošības problēmu, un, pēc pētnieku domām, kļūda bija zināma. Tā kā tā cēlonis un cita informācija joprojām nav pieejama, ir ļoti grūti pamatot viņu apgalvojumus.

Windows 10 manto kodola kļūdu, kas pastāv jau 17 gadus