Финансовое обозрение
Воскресенье, 15 февраля, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Обнаружен метод обхода защиты Windows PatchGuard

25.06.2017
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Обнаружен метод обхода защиты Windows PatchGuard

Специалисты компании CyberArk обнаружили метод обхода Windows PatchGuard, предполагающий эксплуатацию одной из технологий, реализованных в процессорах Intel. Атака позволяет внедрить вредоносный код в ядро ОС и установить руткит на системе.
Описанная исследователями техника обхода работает только на системах с процессорами Intel, использующими функцию Processor Trace (технология для программной отладки с помощью трассировки выполнения команд). Как правило, вмешательство в операции Intel PT потребует изменения кода ядра, что немедленно обнаружит и заблокирует PatchGuard.
Как выяснили эксперты, выделение чрезвычайного маленького буфера для обработки пакетов Intel PT приведет к его переполнению и запуску процессором обработчика PMI. Проблема заключается в том, что PatchGuard не проверяет работу обработчика и злоумышленники могут воспользоваться им для внедрения вредоносного кода в ядро и установки руткита на 64-разрядных версиях Windows, в том числе Windows 10.
Специалисты проинформировали Microsoft о проблеме, однако производитель отказался выпускать обновление безопасности мотивировав это тем, что для осуществления атаки злоумышленнику потребуется изначально иметь доступ к ядру на инфицированной машине. Компания не исключила, что может добавить соответствующий патч в следующий пакет плановых обновлений, тем не менее, она не намерена рассматривать GhostHook как уязвимость.
PatchGuard, также известная как Kernel Patch Protection (KPP) — функция в 64-разрядных версиях Windows, обеспечивающая защиту от несанкционированной модификации ядра ОС вредоносным кодом.
Руткит — набор программных средств (например, исполняемых файлов, скриптов, конфигурационных файлов), обеспечивающих маскировку объектов (процессов, файлов, директорий, драйверов); управление (событиями, происходящими в системе);сбор данных (параметров системы).

Источник: securitylab.ru

Другие новости

Украинцам, которые зарегистрируют на себя «российские Starlink», грозит пожизненное заключение

09.02.2026

Рецензия на фильм «Twisted»

09.02.2026
Share12Tweet7Share1ShareShare

Читайте также

Технологии

Украинцам, которые зарегистрируют на себя «российские Starlink», грозит пожизненное заключение

09.02.2026

Враг пытается обойти блокировку Starlink после введения обязательной верификации терминалов в Украине. Минобороны предупредило украинцев об уголовной ответственности за регистрацию...

Read moreDetails

Рецензия на фильм «Twisted»

09.02.2026

Реальная цена батареи iPhone 17 Pro в 10 раз меньше, чем взимает Apple за замену

08.02.2026

Telegram разрешил добавлять сторис украинцам без Premium-аккаунтов

08.02.2026
Next Post
В Instagram появилась возможность сохранять повторы трансляций на 24 часа

В Instagram появилась возможность сохранять повторы трансляций на 24 часа

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

Масаж для чоловіка — приємно, розслаблююче та корисно

Масаж для чоловіка — приємно, розслаблююче та корисно

10.02.2026
Поезда «Укрзализныци» меняют маршруты: в чем причина и куда теперь следуют

Поезда «Укрзализныци» меняют маршруты: в чем причина и куда теперь следуют

09.02.2026
Зеленский объяснил цель ударов по энергетике России

Зеленский объяснил цель ударов по энергетике России

09.02.2026
Магазины Zara закрываются в Днепре. Одесса и Харьков – «под вопросом» – NV

Магазины Zara закрываются в Днепре. Одесса и Харьков – «под вопросом» – NV

09.02.2026
Уровень запасов газа в ПХГ Украины достаточен для прохождения зимы – экс-министр энергетики

Уровень запасов газа в ПХГ Украины достаточен для прохождения зимы – экс-министр энергетики

09.02.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Оккупанты ищут людей для регистрации Starlink: «легкие деньги» могут стоить предателям пожизненного заключения

Пенсионный маневр по-русски: кормить стариков предлагает детям

Tether допомогла Туреччині заморозити понад $500 млн у стейблкоїнах

Посол ЕС призывает к быстрой децентрализации генерации Украины до следующей зимы, глава ДТЭК – помочь с финансированием

126,7 млрд грн чистой прибыли. Какой из банков заработал больше всего

«Противник врет», — Билецкий о ситуации на фронте в Луганской области

Главное

Давні боги раундтрипінгу
Криптовалюта

Давні боги раундтрипінгу

08.02.2026

В цій статті: • Що таке раундтрип? • Сходи до неба • Мені тут подобається • Шосе...

Оккупанты ищут людей для регистрации Starlink: «легкие деньги» могут стоить предателям пожизненного заключения

Оккупанты ищут людей для регистрации Starlink: «легкие деньги» могут стоить предателям пожизненного заключения

08.02.2026
Четверть всех боев на фронте — это украинское наступление, — Сырский

Четверть всех боев на фронте — это украинское наступление, — Сырский

08.02.2026
«Энергоатом» в течение 2026 года планирует завершить строительство объектов второго уровня защиты на всех действующих АЭС – глава компании

«Энергоатом» в течение 2026 года планирует завершить строительство объектов второго уровня защиты на всех действующих АЭС – глава компании

08.02.2026
Белгород объявил эвакуацию из-за отсутствия тепла, света и воды

Белгород объявил эвакуацию из-за отсутствия тепла, света и воды

09.02.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить