Финансовое обозрение
Пятница, 5 июня, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Обнаружен метод обхода защиты Windows PatchGuard

25.06.2017
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Обнаружен метод обхода защиты Windows PatchGuard

Специалисты компании CyberArk обнаружили метод обхода Windows PatchGuard, предполагающий эксплуатацию одной из технологий, реализованных в процессорах Intel. Атака позволяет внедрить вредоносный код в ядро ОС и установить руткит на системе.
Описанная исследователями техника обхода работает только на системах с процессорами Intel, использующими функцию Processor Trace (технология для программной отладки с помощью трассировки выполнения команд). Как правило, вмешательство в операции Intel PT потребует изменения кода ядра, что немедленно обнаружит и заблокирует PatchGuard.
Как выяснили эксперты, выделение чрезвычайного маленького буфера для обработки пакетов Intel PT приведет к его переполнению и запуску процессором обработчика PMI. Проблема заключается в том, что PatchGuard не проверяет работу обработчика и злоумышленники могут воспользоваться им для внедрения вредоносного кода в ядро и установки руткита на 64-разрядных версиях Windows, в том числе Windows 10.
Специалисты проинформировали Microsoft о проблеме, однако производитель отказался выпускать обновление безопасности мотивировав это тем, что для осуществления атаки злоумышленнику потребуется изначально иметь доступ к ядру на инфицированной машине. Компания не исключила, что может добавить соответствующий патч в следующий пакет плановых обновлений, тем не менее, она не намерена рассматривать GhostHook как уязвимость.
PatchGuard, также известная как Kernel Patch Protection (KPP) — функция в 64-разрядных версиях Windows, обеспечивающая защиту от несанкционированной модификации ядра ОС вредоносным кодом.
Руткит — набор программных средств (например, исполняемых файлов, скриптов, конфигурационных файлов), обеспечивающих маскировку объектов (процессов, файлов, директорий, драйверов); управление (событиями, происходящими в системе);сбор данных (параметров системы).

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Технологии

81-летнего актера Джеймса Хэнди из «Топ Ган: Мэверик» убил сын сожительницы

05.06.2026

Американский актер Джеймс Хэнди умер 3 июня после ножевого ранения в районе Тарзана в Лос-Анджелесе. О смерти артиста сообщили издание...

Read moreDetails

SharksCode стала членом AI-комитета Ассоциации IT Ukraine

05.06.2026

Самая соблазнительная утечка Apple: в сеть слили фотографии цветов iPhone 18 Pro

05.06.2026

HP обновила бизнес-трансформер EliteBook 8 Flip до процессоров Intel Panther Lake: до 64 ГБ памяти и 5G

05.06.2026
Next Post
В Instagram появилась возможность сохранять повторы трансляций на 24 часа

В Instagram появилась возможность сохранять повторы трансляций на 24 часа

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные

Присоединяйся к нам!

Другие новости

Мины замедленного действия: РФ начала применять «Искандеры» по-новому

Мины замедленного действия: РФ начала применять «Искандеры» по-новому

05.06.2026
Путин ответил на письмо Зеленского

Путин ответил на письмо Зеленского

05.06.2026

Харьков отменил закупку низкопольных электробусов за EUR15 млн средств ЕИБ

05.06.2026
Збій стався у роботі Приват24 та сайту банку

Збій стався у роботі Приват24 та сайту банку

05.06.2026

81-летнего актера Джеймса Хэнди из «Топ Ган: Мэверик» убил сын сожительницы

05.06.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Маркетмейкер Wintermute оголосив про вихід на ринок прогнозів 

Автомеханик из Харькова наводил российские дроны на город и фотографировал разрушения

Два погибших и четверо раненых: оккупанты нанесли удар по Харьковской области с помощью дронов и авиабомб

BitMine запропонує привілейовані акції за аналогією зі Strategy

Легендарную Fallout 3 перенесли на Unreal Engine 5: показали первые 7 минут геймплея

Какие документы украинцев в «Дії» первыми признает ЕС: оценка Минцифры

Главное

Технологии

«Они уже были бы мертвы»: 17 операторов дронов ВСУ трижды уничтожили колонну танков на учениях НАТО

01.06.2026

На международных учениях Aurora 26 на острове Готланд в Балтийском море украинские операторы FPV-дронов фактически превратились в...

Pepco официально объявил открытие магазинов в Украине в октябре 2026г

03.06.2026

Вопрос индексации грузовых тарифов «Укрзализныци» обсуждается как один из возможных механизмов – Минразвития

04.06.2026

NVIDIA вернула RTX 3060 12 ГБ в продажу в Китае: цена выше оригинальной и запас считанный

02.06.2026
Зеленский раскрыл данные разведки: новый обстрел может быть этой ночью

Зеленский раскрыл данные разведки: новый обстрел может быть этой ночью

02.06.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить