Kein Patch für den Windows-Kernel-Bug, mit dem Malware die Virenerkennung verhindert
Video: Viren und Malware entfernen 2024
Microsoft wird kein Sicherheitsupdate veröffentlichen, obwohl ein Cybersicherheitsforschungsunternehmen behauptet, es habe einen Fehler in der PsSetLoadImageNotifyRoutine-API entdeckt, den böswillige Malware-Entwickler verwenden könnten, um der Erkennung durch Anti-Malware-Software von Drittanbietern zu entgehen. Das Softwareunternehmen glaubt nicht, dass dieser Fehler ein Sicherheitsrisiko darstellt.
Ein Sicherheitsforscher bei enSilo, Omri Misgav, entdeckte in der Low-Level-Oberfläche PsSetLoadImageNotifyRoutine einen „Programmierfehler“, der von Hackern ausgetrickst werden kann, damit bösartige Software ohne Erkennung an Antiviren von Drittanbietern vorbeikommt.
Wenn es ordnungsgemäß funktioniert, soll die API Treiber, einschließlich der von Anti-Malware-Software von Drittanbietern verwendeten, benachrichtigen, wenn ein Softwaremodul in den Speicher geladen wird. Virenschutzprogramme können dann die von der API bereitgestellte Adresse verwenden, um Module vor der Ladezeit zu verfolgen und zu scannen. Misgav und sein Team haben festgestellt, dass PsSetLoadImageNotifyRoutine nicht immer die richtige Adresse zurückgibt.
Die Konsequenz? Geschickte Hacker können die Lücke nutzen, um Anti-Malware-Software fehlzuleiten und zuzulassen, dass schädliche Software ohne Erkennung ausgeführt wird. Laut Microsoft haben sich die Ingenieure die Informationen von enSilo angesehen und festgestellt, dass der vermeintliche Fehler keine Sicherheitsbedrohung darstellt.
enSilo selbst hat kein Antivirenprogramm von Drittanbietern getestet, um seine Befürchtungen zu beweisen, obwohl es angeblich keinen genialen Hacker braucht, um diesen Fehler im Windows-Kernel auszunutzen. Es ist unklar, ob Microsoft einen Patch veröffentlicht, um den Fehler in zukünftigen Updates zu beheben, oder ob Microsoft den Fehler schon immer kannte und über andere Sicherheitsvorkehrungen verfügt, um die Bedrohung zu stoppen.
Die API selbst ist für das Windows-Betriebssystem nicht neu. Es wurde zum ersten Mal im Jahr 2000 in das Betriebssystem geschrieben und für alle nachfolgenden Versionen, einschließlich des aktuellen Windows 10, beibehalten. Dies scheint zu lang zu sein, als dass ein Windows-Betriebssystemfehler von Malware-Entwicklern nicht ausgenutzt werden könnte.
Vielleicht gab es noch keine Sicherheitslücke durch diesen Windows-Kernel-Fehler, weil Hacker ihn noch nicht entdeckt hatten. Nun, jetzt wissen sie es. Und da Microsoft nichts gegen den Fehler unternehmen wird, bleibt abzuwarten, was die stets unternehmungslustige Hacker-Community aus dieser Gelegenheit machen wird. Vielleicht sagt uns das, ob Microsoft Recht hat, dass dieser Fehler keine Sicherheitsbedrohung darstellt.
Die Navegatium-App für radiologische Workstations ist jetzt für Windows 8 kostenlos. Mit einem regulären Preis von 999 US-Dollar ist sie die teuerste, die es je gab
Navegatium wurde kürzlich im Windows Store als radiologische Workstation für Ärzte eingeführt. Derzeit ist sie kostenlos erhältlich. Der reguläre Preis beträgt erstaunliche 999 US-Dollar und ist damit die teuerste App, die es bisher gab. Wie es aussieht, wird Navegatium die teuerste Windows 8-App auf dem Markt sein.
Beheben von Problemen mit dem Patch für League of Legends auf dem PC
Wenn Sie beim Update von League of Legends oder kurz danach auf einige technische Probleme gestoßen sind, setzen Sie Winsock zurück, führen Sie das Spiel als Administrator aus oder erzwingen Sie ein erneutes Patchen.
Die Updates für den März-Patch für Dienstag steigern die Leistung von amd ryzen unter Windows 10
Jüngste Berichte haben ergeben, dass die Leistung von AMD Ryzen unter Windows 10 aufgrund verschiedener Scheduler-Probleme nicht so gut ist wie erwartet. Berichten zufolge ist der Windows 10-Scheduler nicht in der Lage, Ryzens Hauptkernthreads anhand virtueller SMT-Threads korrekt zu identifizieren. Infolgedessen weist das Betriebssystem die Aufgaben keinem Haupt-Core-Thread zu und plant viele ...