Windows 10 mewarisi bug kernel yang ada selama 17 tahun
Video: Windows Insider Service ⚡️ Еще Одна Ненужная Служба Виндовс 10 - Как Отключить 2024
Bug jelas merupakan ketidaknyamanan bagi pengguna, berfungsi sebagai jalur bagi penyerang untuk mendapatkan akses ke sistem. Bahkan, bug lebih seperti pintu belakang yang tidak terkunci. Baru-baru ini diketahui bahwa pengembang malware akan dapat mengeksploitasi kesalahan pemrograman di kernel Windows dan tidak terdeteksi. Modul jahat akan dimuat saat runtime dan bahkan ini dapat berhasil menghindari deteksi.
Bug tersebut tampaknya memengaruhi PsSetLoadImageNotifyRoutine, salah satu mekanisme yang digunakan oleh solusi keamanan untuk mengidentifikasi apakah kode telah dimuat ke dalam kernel atau ruang pengguna. Penyerang dapat mengeksploitasi bug ini sehingga PsSetLoadImageNotifyRoutine melempar nama modul yang tidak valid dan dengan ini, penyerang akan menyamarkan malware sebagai operasi yang sah.
Namun, bagian terburuknya adalah bahwa bug tersebut mempengaruhi semua versi Windows yang telah dirilis sejak Windows 2000. Namun, masalah ini baru diketahui ketika Omri Misgav, peneliti keamanan di enSilo, menemukannya ketika menganalisis kode kernel Windows. Kesalahan telah diwarisi oleh Windows 10 juga.
Pada titik ini kami yakin telah menemukan apa yang menyebabkan masalah, tetapi apa yang luput dari kami adalah bagaimana mungkin bug ini masih ada? Dan tidak ada solusi yang jelas untuk itu?
PsSetLoadImageNotifyRoutine diperkenalkan sebagai mekanisme pemberitahuan untuk memberi tahu pengembang aplikasi tentang driver yang baru terdaftar. Selain itu, mekanisme itu juga terintegrasi dengan perangkat lunak antivirus untuk memungkinkan deteksi malware yang membuat perubahan pada driver.
Microsoft, di sisi lain, tidak melihat ini sebagai masalah keamanan potensial dan menurut para peneliti, bug itu agak diketahui. Karena akar masalahnya dan detail lainnya masih belum tersedia, sangat sulit untuk membuktikan klaim mereka.
Arkane mengakui 2 bug yang tidak terhormat, tidak ada tanggal tambalan yang dikonfirmasi
Dishonored 2 memiliki grafik yang sangat baik dan alur cerita yang menarik tetapi sayangnya terganggu oleh banyak masalah teknis. Ada sangat sedikit solusi yang tersedia untuk memperbaiki bug ini, tetapi kabar baiknya adalah bahwa Arkane, pengembang game, telah secara resmi mengakui masalah PC dan mengonfirmasi bahwa ia sedang memperbaiki. Pengumuman itu dibuat oleh Harvey Smith, ...
Solusi: driver media tidak ada kesalahan selama instalasi bersih windows 10
Seiring berjalannya waktu, menginstal Windows menjadi berjalan-jalan di taman. Adakah yang mengingat Windows XP dan proses instalasi yang panjang diikuti oleh pencarian driver yang melemahkan semangat? Untungnya, hal-hal itu adalah masa lalu. Namun, terlepas dari kenyataan bahwa instalasi Windows 10 sederhana, ada beberapa kesalahan, seperti "driver media adalah ...
Tidak ada tambalan untuk bug kernel windows yang memungkinkan malware menghindari deteksi antivirus
Microsoft tidak akan merilis pembaruan keamanan meskipun firma riset keamanan cyber mengklaim bahwa ia menemukan bug di PsSetLoadImageNotifyRoutine API yang dapat digunakan pengembang malware untuk menghindari deteksi oleh perangkat lunak anti-malware pihak ketiga. Perusahaan perangkat lunak tidak percaya bug tersebut menimbulkan risiko keamanan. Seorang peneliti keamanan di enSilo, Omri Misgav, menemukan ...