Laptopkereskedés, szoftver és hardver jó áron, egy helyen!
Kategóriák
Laptopkereskedés, szoftver és hardver jó áron, egy helyen!
  • Kategóriák
    • Akciós csomagok
    • AKCIÓ %
    • Laptop
    • Számítógép
    • Monitor / TV
    • Telefon / Tablet
    • Alkatrészek
  • IT hírek
  • Hasznos tudnivalók
  1. IT hírek
  1. IT hírek
Vissza
Hogyan törtek be a kutatók a Microsoft Defender-be?

Hogyan törtek be a kutatók a Microsoft Defender-be?

„A Defender és az Imitátor” - Hogyan jártak túl a Windows Malware Biztonságán a kutatók?

Egy Black Hat tájékoztató keretében ismertették azt a mára már kijavított sérülékenységet, amely egy régi tanulságot hoz újra előtérbe: „Ne bízz meg senkiben.” LAS VEGAS – A legrosszabb dolog, amit egy károkozóval szembeni védekezés elkövethet, nem az, hogy elmulasztja felismerni az ellenséges kódot a számítógépen, hanem ha maga is úgy viselkedik, mint egy károkozó. Egy Black Hat biztonsági konferencián két kutató bemutatta, hogyan tudták oly mértékben kompromittálni a Microsoft Defender alkalmazást, hogy annak következményeképpen egy Windows rendszert elindíthatatlanná tettek.

„Sikerült frissítenünk a Defender-t egy hamis, aláíratlan adatbázissal, egy nem privilégizált felhasználói jogosultsággal,” fogalmazta meg Omer Attias, a SafeBreach biztonsági kutatója.

A nemerégiben tartott előadásban és a SafeBreach blogján hamarosan megjelenő összefoglalóban Attias és a SafeBreach biztonsági kutatásokért felelős alelnöke, Tomer Bar bemutatta, hogyan sikerült feltörniük a Microsoft biztonsági eszközének frissítési mechanizmusait, és hogyan fedeztek fel egy sérülékenységet, amellyel meg tudták mérgezni az adatbázist.

Egy sor próbálkozás után – „Kiderült, hogy ez jóval bonyolultabb, mint elsőre hittük” – a kutatók egy módszert találtak a Microsoft digitális aláírás-ellenőrzéseinek kijátszására. A trükk lényege az volt, hogy módosították az érvényesítési mezőket azokban az adatbázisfájlokban, amelyeket minden Defender frissítéssel küldtek: az egyik tartalmazza az összes ismert károkozóval kapcsolatos fenyegetéseket, a másik pedig a legfrissebb változásokat.

Első tesztjük során a „wd-pretender” alkalmazást alkalmazták azon adatbázis-rekordok törlésére, melyek a LaZagne nevű jelszó-visszaállító eszközt azonosították, mint hackelő eszközt. Ezzel a Defender-t megtévesztették, így az alkalmazást zavartalanul le tudták tölteni.

Ezt követően célba vették a Defender „FriendlyFiles” listáját, amelyben ismert és biztonságosan futtatható fájlok találhatóak. Egy bejegyzést módosítottak, amely az Oracle VirtualBox emulációs szoftverének futtatókönyvtárának hash értékét tartalmazza, egy olyanra, ami a Mimikatz nevű jelszó-visszaállító eszköz hash értékével egyezik. Ennek eredményeképpen a Defender engedélyezte az alkalmazás letöltését és futtatását.

A harmadik lépés során azt a stratégiát alkalmazták, hogy a Microsoft rendszerét tovább kijátszva egy Emotet bot rekordját módosították úgy, hogy tartalmazott egy DOS-módban való inkompatibilitásra vonatkozó figyelmeztetést, ami több rendszerfájlban is előfordul. Ezzel a Defender-t belső fenyegetésnek tették ki, melynek következményeként a következő támadás során a gazda rendszert teljesen tönkretették. „Az operációs rendszer már nem fog újraindulni, így ez a számítógép teljesen használhatatlanná vált,” mondta Bar.

A kutatás három fő tanulsággal szolgált: „Elsőként, ne bízz meg senkiben”; „Még a legmegbízhatóbb biztonsági eszközök is kijátszhatók és kiskapuként használhatók”; és „A biztonsági szolgáltatóknak minden lépésnél ellenőrizniük kell a bizalom épségét."

A SafeBreach tájékoztatta a Microsoftot az eredményeiről, melyeket a cég azonnal vizsgált és megerősített, majd áprilisban egy frissítést küldött a Defender számára, hogy kijavítsa az érvényesítési sérülékenységet (CVE-2023-24934, ahogyan azt a kormány Nemzeti Sérülékenységi Adatbázisában rögzítették). Tehát, ha a PC-d automatikusan megkapta a Microsoft Defender frissítéseit, ez a kockázat már a tudomásodra hozatala előtt megszűnt.

Forrás: www.pcmag.com

Apple iPhone 8 64GB Space Gray használt mobiltelefon

Apple iPhone 8 64GB Space Gray használt mobiltelefon

Készleten
47 490 Ft
Apple használt iPhone 7 Black 32GB mobiltelefon

Apple használt iPhone 7 Black 32GB mobiltelefon

Készleten
44 900 Ft
Vissza
Vásárlói fiók
  • Belépés
  • Regisztráció
  • Profilom
  • Kosár
  • Kedvenceim
Információk
  • Általános szerződési feltételek
  • Adatkezelési tájékoztató
  • Fizetés
  • Szállítás
  • Elérhetőségek

Postacím:
1238 Budapest, Grassalkovich út 40.
Személyes átvétel:
1238 Budapest, Grassalkovich út 40.
Garanciális ügyintézés:
1238 Budapest, Grassalkovich út 40.

Információk
  • Általános szerződési feltételek
  • Adatkezelési tájékoztató
  • Fizetés
  • Szállítás
  • Elérhetőségek

14 napos termék-visszaküldés

Visszaküldés menete

Kifutott termékek

Iratkozzon fel hírlevelünkre!

REGISZTRÁLJ MOST  5% AZONNALI KEDVEZMÉNYÉRT

A kedvezmény kuponkódját a regisztrált e-mail címre küldjük, a felhasználás részleteit a levélben olvashatod

Feliratkozás
Árukereső.hu Árukereső.hu
Ár Radar árösszehasonlító és piac
argep.hu
olcsobbat.hu
vatera.hu
aprohirdetesingyen.hu
Topseller
simplepay_hu_v2
A kényelmes és biztonságos online fizetést a Barion Payment Zrt. biztosítja, MNB engedély száma: H-EN-I-1064/2013. Bankkártya adatai áruházunkhoz nem jutnak el.
Árukereső, a hiteles vásárlási kalauz
  • Akciós csomagok
  • AKCIÓ %
  • Laptop
  • Számítógép
  • Monitor / TV
  • Telefon / Tablet
  • Alkatrészek
  • IT hírek
  • Hasznos tudnivalók
Belépés
Regisztráció
Adatkezelési beállítások
Weboldalunk az alapvető működéshez szükséges cookie-kat használ. Szélesebb körű funkcionalitáshoz (marketing, statisztika, személyre szabás) egyéb cookie-kat engedélyezhet. Részletesebb információkat az Adatkezelési tájékoztatóban talál.
A működéshez szükséges cookie-k döntő fontosságúak a weboldal alapvető funkciói szempontjából, és a weboldal ezek nélkül nem fog megfelelően működni. Ezek a sütik nem tárolnak személyazonosításra alkalmas adatokat.
A marketing cookie-kat a látogatók weboldal-tevékenységének nyomon követésére használjuk. A cél az, hogy releváns hirdetéseket tegyünk közzé az egyéni felhasználók számára (pl. Google Ads, Facebook Ads), valamint aktivitásra buzdítsuk őket, ez pedig még értékesebbé teszi weboldalunkat.
Az adatok névtelen formában való gyűjtésén és jelentésén keresztül a statisztikai cookie-k segítenek a weboldal tulajdonosának abban, hogy megértse, hogyan lépnek interakcióba a látogatók a weboldallal.
A személyre szabáshoz használt cookie-k segítségével olyan információkat tudunk megjegyezni, amelyek megváltoztatják a weboldal magatartását, illetve kinézetét.