Vážná chyba ve Windows: Některé bezpečnostní aplikace nemusí fungovat správně
11.09.2017Integrovaný bezpečnostní mechanizmus se dá snadno oklamat. Microsoft však opravu neplánuje. Zranitelnost se nachází v nízkoúrovňovém bezpečnostním mechanizmu označovaném jako „PsSetLoadImageNotifyRoutine“. Jeho účelem je monitorování a identifikace všech modulů, které byly právě načítány do jádra systému Windows. Díky programátorské chybě však může bezpečnostní mechanizmus přijat a zpracovat i neplatné (falešné) názvy spouštěných modulů. Na uvedený mechanizmus se spoléhají i některé antivirové a bezpečnostní produkty za účelem rozpoznání některých druhů infekcí. Podrobnosti zde.
Zpět