На GitHub выложили PoC-код, обходящий защитную функцию ядра Windows

На GitHub выложили PoC-код, обходящий защитную функцию ядра Windows

На GitHub выложили PoC-код, обходящий защитную функцию ядра Windows

Исследователь в области кибербезопасности выявил баг в функции Windows — Kernel Patch Protection (KPP), ранее известной как PatchGuard. С помощью уязвимости злоумышленник может загрузить неподписанный вредоносный код в ядро операционной системы.

Напомним, что KPP пришла в мир Windows с выпуском 64-битных версий Windows XP Professional и Windows Server 2003 (2005 год). С тех пор функция считается ключевым звеном безопасности операционной системы от Microsoft, а её основная задача — не допустить патчинг ядра ОС.

Брешь в Kernel Patch Protection обнаружил японский специалист Кенто Оки, по словам которого баг до сих пор не получил патч. Более того, Оки рассказал, что Microsoft ранее проигнорировала три похожие уязвимости, позволяющие обойти KPP, именно поэтому он не стал уведомлять корпорацию из Редмонда о проблеме.

Скорее  всего, специалист имеет в виду техники вроде GhostHook, InfinityHook и ByePg, о которых стало известно в 2017 и 2019 годах. Они тоже позволяют запустить вредоносный код.

Кенто Оки, описавший свой метод обхода Kernel Patch Protection в блоге, также разместил код демонстрационного эксплойта (proof-of-concept — PoC) на GitHub.

К счастью, PoC-код Оки нельзя назвать опасным, поскольку он приводит лишь к сбою в работе операционной системы. Тем не менее всё ещё остаётся риск создания боевого эксплойта, с помощью которого киберпреступники будут запускать свой код в реальных атаках.

В Москве не будет мобильного интернета на майские праздники

Ограничения на работу мобильного интернета в Москве ориентировочно могут ввести 5, 7 и 9 мая. Их объясняют «целями безопасности», однако точные сроки и масштаб возможных отключений пока неясны. По одним данным, ограничения запланированы на 7 и 9 мая, по другим — к этим датам добавится ещё и 5 мая.

О возможном введении таких ограничений сообщил «Коммерсантъ» со ссылкой на два источника в телекоммуникационной отрасли.

В 2025 году мобильный интернет в Москве перед 9 мая также отключался. При этом фактически доступ к Сети у многих пользователей отсутствовал и в другие дни. Тогда причиной называли «независящие от операторов обстоятельства».

Кроме того, в 2026 году доступ к интернету в Москве уже ограничивали в отдельных районах с 6 по 24 марта. В первые дни на востоке города у части пользователей не работали даже голосовая связь и СМС, затем ограничения сместились в центр и стали фрагментарными.

RSS: Новости на портале Anti-Malware.ru