logo

В Microsoft Defender обнаружили уязвимость, которая позволяет обходить защиту

Виктория Семенова
Редактор новостей в MC.today
Розкажіть про статтю:

Microsoft Defend­er («Защитник Win­dows») позволяет выбирать, какие пути он не должен сканировать, и создать отдельный список таких исключений. Эту функцию используют при разработке ПО или для программ, которые антивирус по ошибке считает вредоносными. Эксперты нашли в антивирусе уязвимость, которая позволяет свободно просматривать этот список. Редакция MC.today рассказывает подробности.

POZNAN, POL — MAY 15, 2021: Lap­top com­put­er dis­play­ing logo of Microsoft Defend­er Antivirus, an anti-mal­ware com­po­nent of Microsoft Win­dows

Что случилось

Уязвимость обнаружил эксперт по кибербезопасности компании Sen­tinelOne Антонио Кокомацци. Он выяснил, что список этих путей никак не защищен. Любой пользователь может узнать, какие процессы, папки, файлы и расширения не сканирует Microsoft Defend­er, пишет Bleep­ing­Com­put­er.

Чтобы посмотреть список исключений, в консоли Win­dows нужно ввести команду reg query. Как параметр надо указать имя нужной ветки в реестре ОС.

Скриншот: BleepingComputer.

Скриншот: Bleep­ing­Com­put­er.

В папке из этого списка злоумышленники могут разместить вредоносное ПО, которое поможет им получить информацию пользователя и доступ к его аккаунтам. Для этого им даже не нужен локальный доступ, потому что хакеры уже взломали многие корпоративные сети.

Эта уязвимость в Microsoft Defend­er действует уже восемь лет. Она также распространяется на новые версии ОС – Win­dows 10 21H1 и Win­dows 10 21H2. Но при этом такой ошибки нет в Win­dows 11.

Специалист по кибербезопасности Натан Макналти рассказал, что список исключений можно получить из дерева записей системного реестра, в которых хранятся настройки группового доступа. Эта информация более защищена, потому что она показывает исключения для нескольких компьютеров.

Как обезопасить себя

Для этого нужно проверить систему на вредоносное ПО, а потом усилить настройки безопасности. После этого стоит посмотреть список путей, которые не должен сканировать Microsoft Defend­er, и по возможности изменить его.

Напомним, в Safari 15 обнаружили уязвимость, которая «сливает» данные о том, что пользователь делал в сети или на какие сайты заходил.

Когда на сайт заходят в Safari 15, создается новая (пустая) база данных с тем же именем во всех других активных фреймах, вкладках и окнах во время одного сеанса браузера. Поэтому другие сайты могут получать информацию о том, что делал пользователь в сети.

Уязвимость есть на всех Mac, iPhone и iPad. Она связана с интерфейсом прикладного программирования (IPO) Apple Indexed­DB, который сохраняет данные пользователя в браузере и разрешает сохранять эту информацию сайтам.

Специалисты сообщили Apple об ошибке еще 28 ноября 2021 года, но в компании до сих пор не отреагировали.