Финансовое обозрение
Пятница, 5 июня, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Обнаружен метод обхода защиты Windows PatchGuard

25.06.2017
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Обнаружен метод обхода защиты Windows PatchGuard

Специалисты компании CyberArk обнаружили метод обхода Windows PatchGuard, предполагающий эксплуатацию одной из технологий, реализованных в процессорах Intel. Атака позволяет внедрить вредоносный код в ядро ОС и установить руткит на системе.
Описанная исследователями техника обхода работает только на системах с процессорами Intel, использующими функцию Processor Trace (технология для программной отладки с помощью трассировки выполнения команд). Как правило, вмешательство в операции Intel PT потребует изменения кода ядра, что немедленно обнаружит и заблокирует PatchGuard.
Как выяснили эксперты, выделение чрезвычайного маленького буфера для обработки пакетов Intel PT приведет к его переполнению и запуску процессором обработчика PMI. Проблема заключается в том, что PatchGuard не проверяет работу обработчика и злоумышленники могут воспользоваться им для внедрения вредоносного кода в ядро и установки руткита на 64-разрядных версиях Windows, в том числе Windows 10.
Специалисты проинформировали Microsoft о проблеме, однако производитель отказался выпускать обновление безопасности мотивировав это тем, что для осуществления атаки злоумышленнику потребуется изначально иметь доступ к ядру на инфицированной машине. Компания не исключила, что может добавить соответствующий патч в следующий пакет плановых обновлений, тем не менее, она не намерена рассматривать GhostHook как уязвимость.
PatchGuard, также известная как Kernel Patch Protection (KPP) — функция в 64-разрядных версиях Windows, обеспечивающая защиту от несанкционированной модификации ядра ОС вредоносным кодом.
Руткит — набор программных средств (например, исполняемых файлов, скриптов, конфигурационных файлов), обеспечивающих маскировку объектов (процессов, файлов, директорий, драйверов); управление (событиями, происходящими в системе);сбор данных (параметров системы).

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Технологии

Молния сожгла ПК пользователя через интернет-кабель

05.06.2026

Пользователь Reddit с ником Greatfulx рассказал, что молния проникла в его квартиру через коаксиальный кабель, повредив сетевое оборудование и ПК....

Read moreDetails

81-летнего актера Джеймса Хэнди из «Топ Ган: Мэверик» убил сын сожительницы

05.06.2026

SharksCode стала членом AI-комитета Ассоциации IT Ukraine

05.06.2026

Самая соблазнительная утечка Apple: в сеть слили фотографии цветов iPhone 18 Pro

05.06.2026
Next Post
В Instagram появилась возможность сохранять повторы трансляций на 24 часа

В Instagram появилась возможность сохранять повторы трансляций на 24 часа

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные

Присоединяйся к нам!

Другие новости

Молния сожгла ПК пользователя через интернет-кабель

05.06.2026

Майкл Сейлор виділив чотири групи прихильників біткоїна 

05.06.2026
«Потемкинские деревни с привкусом коррупции»: Дуров высмеял цифровой суверенитет Кремля

«Потемкинские деревни с привкусом коррупции»: Дуров высмеял цифровой суверенитет Кремля

05.06.2026
Россияне не смогут свободно приезжать в Украину после войны, — Сибига

Россияне не смогут свободно приезжать в Украину после войны, — Сибига

05.06.2026

Открыто три новых ЦОК в городах обслуживания «Тернопольоблэнерго» и «Черкассыоблэнерго»

05.06.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Гороскоп на 31 мая: день благоприятен для романтики

Крупный пожар в Киевской области: спасатели взяли ситуацию под контроль. ФОТО

Свириденко обсудила с миссией МВФ выполнение программы EFF объемом $8,1 млрд

Китайцев станет еще больше: там начали выдавать паспорта роботам-гуманоидам

Удар по ферме в Харьковской области: двое погибших, девять пострадавших -мсреди них подросток

Microsoft Copilot Health: ИИ расшифрует ваши анализы и сохранит историю болезней

Главное

Экономика

НБУ взвешенно относится к ИИ и изучает практики его использования в финсекторе для подготовки Белой книги

01.06.2026

Фото: Pixabay Национальный банк Украины (НБУ) взвешенно относится к применению искусственного интеллекта и считает его одним из...

Експерти: продаж біткоїнів Strategy — «типова поведінка», а відтік із біткоїн-ETF — шум

02.06.2026
Украинские военные с роботом зачистили село на Харьковщине (видео)

Украинские военные с роботом зачистили село на Харьковщине (видео)

01.06.2026
Сухой бак: оккупированный Севастополь остался без АИ-95 и АИ-92

Сухой бак: оккупированный Севастополь остался без АИ-95 и АИ-92

30.05.2026
Руководительница госоргана снесла дом до войны, а после авиаудара солгала властям и получила почти 600 тысяч компенсации

Руководительница госоргана снесла дом до войны, а после авиаудара солгала властям и получила почти 600 тысяч компенсации

02.06.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить