Microsoft портирует функцию Windows Defender под Chrome и Firefox

Microsoft портирует функцию Windows Defender под Chrome и Firefox

Microsoft портирует функцию Windows Defender под Chrome и Firefox

Microsoft выпустила расширения, которые способны портировать технологию Windows Defender Application Guard под браузеры Chrome и Firefox. На данный момент это нововведение работает только в сборках Windows Insider, но ожидается, что к концу весны все пользователи Windows 10 смогут попробовать его.

Windows Defender Application Guard представляет собой относительно новую функцию Windows Defender, которая до этого времени была доступна только пользователям браузера Edge.

Согласно описанию самой Microsoft, Windows Defender Application Guard позволяет администраторам настроить список безопасных сайтов и локальных ресурсов, которые смогут посетить сотрудники предприятия, используя Edge.

Если же сотрудник пройдет по URL, которого нет в списке безопасных, Windows Defender Application Guard инициирует защищенную сессию в Edge, что подразумевает запуск потенциально опасных сайтов в изолированной среде (песочница).

Таким образом, злонамеренные сайты не смогут получить доступ к данным пользователя или заразить систему вредоносной программой.

Новые расширения реализуют этот же принцип в браузерах Chrome и Firefox. Однако есть некая особенность реализации этой функции, которая может совершенно не понравиться пользователям, привыкшим к Chrome и Firefox.

Дело в том, что в случае открытия небезопасного URL защитная функция все равно запустит браузер Edge в режиме песочницы. При этом будет неважно, каким основным браузером вы пользуетесь — Chrome или Firefox.

NightmareEclipse заявил о получении прав SYSTEM через песочницу Avast

Исследователь под псевдонимом NightmareEclipse расширил серию публичных эксплойтов ещё на два продукта: Avast Antivirus и компоненты NVIDIA. Однако ни одна из предполагаемых уязвимостей пока не получила CVE, не была независимо подтверждена и не упоминается в бюллетенях производителей.

Самой серьёзной разработкой автор называет PrettyPrague. По его утверждению, ошибка в песочнице Avast позволяет обычному локальному пользователю получить права SYSTEM и скопировать базу SAM, где Windows хранит хеши паролей.

Код тестировался на обновлённой Windows 11 25H2 с актуальной версией Avast. Возможное влияние на родственные продукты AVG и Norton пока остаётся лишь предположением.

 

Ранее NightmareEclipse выложил эксплойт HardBreacher, который якобы нацелен на Kaspersky Endpoint Security 14.0.0.504. Он перехватывает управление интерфейсным процессом защитного софта и пытается записать DLL в системную папку System32. Сам автор признаёт, что PoC нестабилен и нередко срабатывает только после нескольких запусков.

Третий инструмент, GreenSection, работает с общей памятью компонентов NVIDIA. Локальные пользователи могут изменять находящиеся там структуры, которые затем обрабатываются без достаточной проверки. Опубликованный код вызывает выход за границы памяти и падение Vulkan- или OpenGL-приложений, но перехватывать управление процессами пока не умеет.

NightmareEclipse считает, что механизм потенциально можно развить до вмешательства в чужие процессы или компрометации диспетчера окон dwm.exe. Рабочей цепочки для такого сценария исследователь не показал.

RSS: Новости на портале Anti-Malware.ru