Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🎄 Ёлка Лайфхакера
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиWindows
17 января 2022

Дыра в Microsoft Defender позволяет злоумышленникам легко обходить защиту Windows

Хакеры могут установить свои программы в папках, которые не сканирует антивирус.
Фото автора Ксения Шестакова
Ксения Шестакова

Дыра в Microsoft Defender позволяет злоумышленникам легко обходить защиту Windows

Microsoft Defender или «Защитник Windows», как и многие другие антивирусы, позволяет исключать из списка сканирования отдельные пути — локальные папки и сетевые местоположения. Это полезно, например, при разработке ПО или установке программ, которые ошибочно считаются вредоносными.

Эксперт по кибербезопасности компании SentinelOne Антонио Кокомацци, выяснил, что список таких путей хранится в незащищённом формате. Доступ к нему открыт для всех локальных пользователей: они могут узнать, какие файлы, папки, расширения и процессы игнорирует Microsoft Defender. Для этого достаточно открыть консоль Windows и ввести команду reg query, а в качестве параметра указать имя соответствующей ветки в реестре операционной системы.

microsoft defender
Изображение: BleepingComputer

microsoft defender

Получить доступ к аккаунту конкретного пользователя в корпоративных сетях — задача решаемая, отмечают специалисты. Многие сети уже скомпрометированы, и киберпреступники просто ждут нужного момента, чтобы получить как можно больше ценной информации. Дальше — дело техники: достаточно разместить в незащищённых директориях вредоносное ПО и начать атаку.

Уже известно, что уязвимость в антивирусе Microsoft Defender существует около восьми лет. Она затрагивает свежие версии системы, например, Windows 10 21H1 и Windows 10 21H2 — после двух регулярных крупных обновлений, которые разработчики выпускают каждые полгода.

Специалист по кибербезопасности Натан Макналти отметил, что в Windows 11 такой проблемы нет. Но в Windows 10 список исключений также можно получить из дерева записей системного реестра, в котором хранятся настройки групповых политик. Это более конфиденциальная информация, чем настройки для конкретного пользователя — она распространяется на группы компьютеров в сети.

Чтобы обезопасить себя, нужно убедиться, что ваша система не подвергалась взлому и в ней не установлено вредоносное ПО. После этого стоит усилить настройки безопасности и пересмотреть список путей, исключённых из области сканирования Microsoft Defender.

Читайте также
🧐
Как отключить «Защитник Windows»
Сбой в «Защитнике Windows» захламляет системный диск бесполезными файлами
Как отключить назойливые уведомления «Защитника Windows 10»
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

OnePlus 15R

Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress

42 отличных товара, которые часто покупают на AliExpress

36 отличных товаров, которые часто покупают на AliExpress

5 samyh populyarnyh vneshnih akkumulyatorov s AliExpress

5 самых популярных внешних аккумуляторов с AliExpress

Кроссовки от Golden Camel

Надо брать: качественные зимние кроссовки от Golden Camel за полцены

10 muzhskih zimnih kurtok so skidkami do 64%

10 мужских зимних курток со скидками до 64%

У этого шуруповёрта тысячи восторженных отзывов на маркетплейсах

У этого шуруповёрта тысячи восторженных отзывов на маркетплейсах

Находки AliExpress: самые интересные и полезные товары 2025 года

Находки AliExpress: самые интересные и полезные товары 2025 года

Апельсиновая Альфа-карта

Забираем дебетовую карту с кешбэком 7% и 5 000 баллов в «Пятёрочке»

Это интересно
Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Как работает распродажа на Ozon c точки зрения продавца и покупателя

Как работает распродажа на Ozon c точки зрения продавца и покупателя

3 вида киберугроз, которые могут серьёзно навредить бизнесу

3 вида киберугроз, которые могут серьёзно навредить бизнесу

3 главных мифа о работниках старшего поколения 

3 главных мифа о работниках старшего поколения 

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress
Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress
0
Вчера
Покупки
Технологии
9 приложений-шагомеров для Android, которые помогут стать активнее
9 приложений-шагомеров для Android, которые помогут стать активнее
0
Вчера
Технологии
Технологии
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
0
8 января
Новости
Устройства
В ChatGPT появится раздел для консультаций по вопросам здоровья
В ChatGPT появится раздел для консультаций по вопросам здоровья
0
8 января
Новости
Технологии
Как оплачивать покупки в App Store в России
Как оплачивать покупки в App Store в России
0
8 января
iOS
iOS
Бюджетный iPhone 17e сменит «чёлку» на Dynamic Island и будет заметно мощнее
Бюджетный iPhone 17e сменит «чёлку» на Dynamic Island и будет заметно мощнее
0
7 января
Новости
Устройства
Сервисы и приложения, которые помогут вам достичь своих целей в новом году
Сервисы и приложения, которые помогут вам достичь своих целей в новом году
0
6 января
Технологии
Технологии
Представлен Honor Power2 — смартфон с батареей 10 080 мА·ч и дизайном iPhone 17 Pro
Представлен Honor Power2 — смартфон с батареей 10 080 мА·ч и дизайном iPhone 17 Pro
0
6 января
Новости
Устройства
Lego представила Smart Brick — деталь-компьютер, которая оживляет целые наборы
Lego представила Smart Brick — деталь-компьютер, которая оживляет целые наборы
0
6 января
Новости
Устройства
Названы 19 устройств Xiaomi, поддержка которых завершится в 2026 году
Названы 19 устройств Xiaomi, поддержка которых завершится в 2026 году
0
5 января
Новости
Устройства
Представлены умные очки Xreal 1S с функцией 3D-конвертации любого контента
Представлены умные очки Xreal 1S с функцией 3D-конвертации любого контента
0
5 января
Новости
Устройства
На CES 2026 показали настольную ИИ-лампу Obboto в виде сферы из Лас-Вегаса
На CES 2026 показали настольную ИИ-лампу Obboto в виде сферы из Лас-Вегаса
0
5 января
Новости
Устройства
Как установить «СберБанк Онлайн», «Т-Банк», «Альфа-Банк» и не только на iPhone
Как установить «СберБанк Онлайн», «Т-Банк», «Альфа-Банк» и не только на iPhone
0
5 января
Ликбез
Технологии
Представлен ретро-смартфон Clicks Communicator с QWERTY‑клавиатурой
Представлен ретро-смартфон Clicks Communicator с QWERTY‑клавиатурой
0
4 января
Новости
Устройства
Pebble перезапустила свои самые тонкие часы с новой моделью Pebble Round 2
Pebble перезапустила свои самые тонкие часы с новой моделью Pebble Round 2
0
4 января
Новости
Устройства

Новые комментарии

Аватар автора комментария
Andrey Vayner29 минут назад

0 / 0

аналогично. без VPN
36 отличных товаров, которые часто покупают на AliExpress
Аватар автора комментария
Сергей1 час назад

0 / 0

Одна из немногих статей где уточнено, что необходимо пропускать помеху справа! Много недостаточно просвещенных людей которые не воспринимают факт, что очередь на эскалатор и к турникетам нелинейная. В такой необходимо вставать в свободные пространства и пропускать через одного человека из ряда правее. В итоге входят все через одинаковое время. Люди, растягивающие линейную очередь при пустом холле, имеют привычку орать на тех кто встраивается справа. В такой ситуации они только создают задержку подходящим сзади пассажирам, как создали себе, а неуместными замечаниями в итоге показывают свое незнание этикета, ограниченность мышления, эгоцентризм. Люди, встающие в очередь справа, либо интуитивно, либо по большей грамотности, делают правильно и выравнивают время вхождения на эскалатор для всех.
Как вести себя в метро: советы, проверенные жизнью и временем
Аватар автора комментария
ROZA KRASNAJA1 час назад

0 / 0

Напишите размер протвеня
Рыбный пирог из дрожжевого теста
Аватар автора комментария
Андрей4 часа назад

0 / 0

что за чушь. Если бы так все было просто, то всю зарубежную литературу бы перевели гуглом, за неделю и никто бы не платил за локализацию.
Как снять защиту с PDF
Приоритетная задача! Чек-лист отдыха на праздниках

Приоритетная задача! Чек-лист отдыха на праздниках

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях