31

В Защитнике Windows нашли уязвимость в системе управления RAR-файлами

Windows Defender

Windows 10 бесспорно является самой защищенной версией Windows за всю историю существования операционной системы. Во многом безопасность системы зависит от встроенного в нее антивируса Windows Defender. Практика показала, что на протяжении последних лет стандартные методы защиты Windows существенно улучшились и стали куда более надежными, чем раньше. Все же Защитник Windows не без дыр и уязвимостей. Исследователь из Google Project Zero обнаружил баг в системе сканирования RAR-файлов.

Томас Далаен из Google Project Zero проанализировал движок Windows Defender mpengine.dll и обнаружил, что код, ответственный за обработку RAR-файлов, основан на модифицированной версии программного обеспечения UnRAR с открытым исходным кодом. Версия Microsoft является фактическим аналогом UnRar 4.2.4, которой уже больше пяти лет. Изменение подписанных переменных на неподписанные привело к возникновению уязвимостей в работе памяти, что открывает злоумышленникам лазейку к компьютеру жертвы. Баг в Защитнике Windows связан с багом UnRAR из далекого 2012 года, который так и остался в антивирусе Microsoft после портирования. Точно такой же баг будет затрагивать другое программное обеспечение, которое использует старую версию UnRAR. В пользу создателей последнего стоит сказать, что исследователи предупредили RAR Labs в прошлом году о своей находке, после чего разработчики исправили баг в UnRAR 5.5.5.

Microsoft уже закрыла уязвимость и отчиталась об этом на своем портале TechCenter. Сам же исследователь подчеркнул, что компания ответственно подошла к этому вопросу и его взаимодействие с представителями Microsoft было «приятным и профессиональным».

Источник: Google Project Zero.

НравитсяНе нравится
+2
Loading ... Loading ...

Комментарии (31)

    06.04.2018 в 16:07
    -8
    Microsoft Lumia 650

    О чудо! Я на линуксе давно, мне не страшно?

    06.04.2018 в 16:14
    +5
    Android

    о чудо, я до сих пор пользуюсь бумагой

    06.04.2018 в 16:15
    -2
    Microsoft Lumia 650

    Круто! Я тоже, а ещё и принтером?

    06.04.2018 в 16:18
    +5
    Android

    там тоже были вирусы, так что ручкой)

    06.04.2018 в 16:18
    0
    Android

    каким дистрибутивом?

    06.04.2018 в 16:23
    -1
    Microsoft Lumia 650

    Debian

    06.04.2018 в 17:05
    +2

    ник и мысли, соответствуют содержанию

    06.04.2018 в 16:30
    +7
    iPhone

    Учитывая твой ник, я ни капли не удивлен :)

    06.04.2018 в 16:47
    +6
    Android

    Зря вы так расслабили булки, на линухе полно вирусни и майнеров как и на любой OS. Так что не обольщайтесь сильно!

    06.04.2018 в 16:52
    +6
    Android

    Любой линукс в неумелых руках - еще та дырка. Уязвимостей хватает и с каждым днем добавляются, мало кто занимается своей безопасностью, особенно рядовой пользователь. Так что ваше высказывание, как минимум неуместно, если только вы не захотели "Хайпануть"

    06.04.2018 в 18:58
    +1
    Nokia Lumia 735

    Ну да, там уязвимостей больше, чем в Windows, постепенно привыкаешь))

    06.04.2018 в 16:30
    -5
    Microsoft Lumia 650

    Да что ты говоришь?

    06.04.2018 в 16:57
    0
    Android

    разве проверяешь каждый опенсорс пакет на дыры?)

    06.04.2018 в 16:45
    0
    Android

    Что всё найденные у Microsoft баги и уязвимости за последние пару лет были обнаружены в основном сотрудниками из Google! Как то всё это подозрительно странно

    06.04.2018 в 16:53
    +7
    Android

    Майки проплачивают за это так что все нормально ? А вообще хорошая защита. После появления 10 отказался от платного антивируса ! И пока спокоен за комп !

    06.04.2018 в 16:56
    +1
    Android

    Точно! Это пиар за $$$ просто???

    07.04.2018 в 0:56
    0
    Android

    Имел ввиду платят за поиск дыр? ну пусть будет и за рекламу на лапу $$$

    06.04.2018 в 19:21
    0
    Android

    Дочке ставил пару игрух, репаков, так вот защитник промолчал, а кав нет, так что не всё так гладко в королевстве датском

    07.04.2018 в 0:48
    0
    Android

    У меня все проще, некоторое папки добавлены в исключение... Такие как , торрент, игры, а репаки только только от проверенных временем... Механики или хатаб... Вообщем нужно еще и самому думать а не полагаться только на.программу. Да еще использую прогу Адгуард, хороший помощник защитнику! Отлично блочит реклама! А последнее время и часто предупреждает и блочит майнер на сайтах!

    07.04.2018 в 10:32
    +1
    Android

    Таки да, всё верно.
    "Следи за собой. Будь осторожен." (с)

    07.04.2018 в 11:23
    0
    Android

    Спасибо за беспокойство ??

    08.04.2018 в 11:50
    0
    HP Elite x3

    Так может потому что нет там вирусов?)) а вообще посмотрите в нете как включить защиту от пнп в защитнике и увидите как он на каждый exe будет ругаться вам, если это самоцель.

    08.04.2018 в 12:08
    0
    Android

    Я не буду спорить, есть оно там или нет, но если один заявляет, что есть, и я это вижу, а другой молчит, то я склонен перестраховаться. Пнп это одно, а троян и червяк это-таки совсем другое. Осталось только вспомнить молодость и адинфом пользоваться начать!)))

    06.04.2018 в 17:03
    +2

    Вирусы могут быть везде, нет такого защитника который давал 100% гарантии, а что майки оперативно закрыли это плюсик.

    06.04.2018 в 17:30
    0
    HP Elite x3

    Доброе время суток. Подскажите опытные товарищи. Последние несколько дней появился сильный нагрев л640дс. При снятии крышки очаг обнаруживается между сим и сд,батарея холодная. Из наблюдений заметил что это происходит при открытии и работе униграмм даже при минимальном использовании около минуты.

    07.04.2018 в 9:44
    0
    Android

    Ты б знал как греется 950-я

    07.04.2018 в 21:50
    0
    HP Elite x3

    Представляю. Раньше на 8500 в некоторых играх до ожега доходило. Дул на него-все смеялись.

    07.04.2018 в 21:55
    0
    Android

    А когда заряжается, нагревается так, что можно его использовать вместо плиты)

    07.04.2018 в 9:49
    0
    Archos 50 Cesium

    В другой слот симку переставлял?

    07.04.2018 в 21:49
    0
    HP Elite x3

    Не никаких действий не делал. Попробую на днях удалю,а потом если что сброс.. Просто реально это только в Униграмм происходит

    07.04.2018 в 7:43
    0
    Android

    Опять Google ?!

Вы должны быть для написания комментариев.