В антивирусах Microsoft обнаружена уязвимость

В нескольких антивирусных программах от Microsoft была обнаружена критическая уязвимость, которая позволяет злоумышленникам отключить защиту и заразить компьютер с помощью скомпрометированных сайтов. Сама компания уже подтвердила эту информацию.

Уязвимость была обнаружена специалистом по безопасности в Google Тэвисом Орманди. Однако в Редмонде уверяют, что ими не было зафиксировано ни одной попытки взлома с использованием этой уязвимости.

К атакам через обнаруженную уязвимость чувствительны несколько антивирусных программ от Microsoft– это Forefront Client Security, Security Essentials, Windows Defender и Intune Endpoint Protection. Проблема затрагивает большинство платформ, учитывая, что Windows Defender (он же «Защитник Windows») работает на Windows XP, Windows 7, Windows 8, Windows 8.1 и Windows RT 8.1, передает soft.mail.ru.

Microsoft уже выпустила патч для устранения обнаруженной уязвимости. Все пользователи получат его автоматически с обновлением механизма определения вредоносных программ для уязвимых продуктов. Со своей стороны пользователям не нужно принимать каких-либо действий. Обновление станет доступно всем без исключения в течение 48 часов, включая пользователей Windows XP с установленным пакетом Security Essentials.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Две уязвимости позволяют обойти защитную функцию AMD SEV

Компания AMD, один из крупнейших производителей процессоров, опубликовала информацию о двух уязвимостях, позволяющих обойти защитную функцию SEV (Secure Encrypted Virtualization, надёжная зашифрованная виртуализация). Задача SEV — изолировать виртуальные машины и гипервизор, но бреши нивелируют этот механизм.

Уязвимости получили идентификаторы CVE-2020-12967 и CVE-2021-26311. Описания дыр можно найти в исследованиях «SEVerity: Code Injection Attacks against Encrypted Virtual Machines» и «undeSErVed trust: Exploiting Permutation-Agnostic Remote Attestation».

Если киберпреступники задействуют выявленные уязвимости в кибератаках, им удастся внедрить вредоносный код на виртуальную машину даже при активированной защите. Известно, что проблема затрагивает процессоры линейки AMD EPYC: первое, второе и третье поколения.

Владельцам 3-го поколения повезло больше, поскольку риск эксплуатации уязвимостей можно минимизировать с помощью функции SEV-SNP.

Первая брешь — CVE-2020-12967 — как раз допускает выполнение произвольного кода из-за недостаточной защищённости таблицы в AMD SEV/SEV-ES. А CVE-2021-26311 позволяет модифицировать память.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru