Секьюрити-исследователь продемонстрировал буткит для Windows 8
Исследователь безопасности Петер Кляйсснер (Peter Kleissner) создал буткит, который позволяет обойти систему контроля учетных записей (UAC) в Windows 8.
Буткит размером в 14Кб, по сути, является первым в своем роде PoC-эксплойтом (абб. от Proof-of-Concept) для Windows 8. Атака, которая может быть проведена с использованием Windows 8 Developer Preview, позволяет запустить командную строку с привилегиями учетной записи SYSTEM, при этом UAC не выводит никаких предупреждений и не запрашивает разрешение у пользователя. По
Ранее Microsoft подробно рассказала об улучшениях в системе безопасности Windows 8. В частности, компания усовершенствовала Windows Defender, добавив в него улучшенные средства защиты от широкого круга вредоносных программ. Кстати, все тот же Windows Defender станет интерфейсом для технологии безопасной загрузки в Windows 8, которая обеспечивает защиту прошивок устройств в ПК. Обеспечивается это проверкой, подписан ли загружаемый код или нет.
Microsoft также усовершенствовала фильтр SmartScreen из Internet Explorer, и теперь он стал доступен и в Windows 8: технология будет защищать конечных пользователей путем проверки приложений и веб сайтов, основываясь на репутации источников данных.
Источник:
Перевод: Really Fenix
По теме
- Магазины приложений Windows 8 и Windows Phone 8.x перестают работать для обновления софта
- Уже 1 июля 2019 года прекратится обновление приложений Windows 8
- Прекращение работы Microsoft Store в Windows 8.x и WP 8.x
- Завершена основная поддержка Windows 8.1, а также Windows 10 Mobile (1511)
- Windows 7 и Windows 8.1 перешли на модель накопительных обновлений
- Пользователей заинтересовал загадочный патч KB3103709
- Microsoft изменила условия поддержки Windows 7/8.1 на устройствах с Intel Skylake
- Завтра заканчивается поддержка Windows 8
- Более 30 опциональных обновлений Windows будет выпущено сегодня
- Стоимость Windows 8.1 with Bing для производителей