Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиWindows
17 января 2022

Дыра в Microsoft Defender позволяет злоумышленникам легко обходить защиту Windows

Хакеры могут установить свои программы в папках, которые не сканирует антивирус.
Фото автора Ксения Шестакова
Ксения Шестакова

Дыра в Microsoft Defender позволяет злоумышленникам легко обходить защиту Windows

Microsoft Defender или «Защитник Windows», как и многие другие антивирусы, позволяет исключать из списка сканирования отдельные пути — локальные папки и сетевые местоположения. Это полезно, например, при разработке ПО или установке программ, которые ошибочно считаются вредоносными.

Эксперт по кибербезопасности компании SentinelOne Антонио Кокомацци, выяснил, что список таких путей хранится в незащищённом формате. Доступ к нему открыт для всех локальных пользователей: они могут узнать, какие файлы, папки, расширения и процессы игнорирует Microsoft Defender. Для этого достаточно открыть консоль Windows и ввести команду reg query, а в качестве параметра указать имя соответствующей ветки в реестре операционной системы.

microsoft defender
Изображение: BleepingComputer

microsoft defender

Получить доступ к аккаунту конкретного пользователя в корпоративных сетях — задача решаемая, отмечают специалисты. Многие сети уже скомпрометированы, и киберпреступники просто ждут нужного момента, чтобы получить как можно больше ценной информации. Дальше — дело техники: достаточно разместить в незащищённых директориях вредоносное ПО и начать атаку.

Уже известно, что уязвимость в антивирусе Microsoft Defender существует около восьми лет. Она затрагивает свежие версии системы, например, Windows 10 21H1 и Windows 10 21H2 — после двух регулярных крупных обновлений, которые разработчики выпускают каждые полгода.

Специалист по кибербезопасности Натан Макналти отметил, что в Windows 11 такой проблемы нет. Но в Windows 10 список исключений также можно получить из дерева записей системного реестра, в котором хранятся настройки групповых политик. Это более конфиденциальная информация, чем настройки для конкретного пользователя — она распространяется на группы компьютеров в сети.

Чтобы обезопасить себя, нужно убедиться, что ваша система не подвергалась взлому и в ней не установлено вредоносное ПО. После этого стоит усилить настройки безопасности и пересмотреть список путей, исключённых из области сканирования Microsoft Defender.

Читайте также
🧐
Как отключить «Защитник Windows»
Сбой в «Защитнике Windows» захламляет системный диск бесполезными файлами
Как отключить назойливые уведомления «Защитника Windows 10»
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

15 классных вещей, которые стоит купить у российского бренда Muted

15 классных вещей, которые стоит купить у российского бренда Muted

Этот неубиваемый смартфон Honor X9d работает два дня без подзарядки

Этот неубиваемый смартфон Honor X9d работает два дня без подзарядки

11 вещей с AliExpress, которые порадовали нас на этой неделе

11 вещей с AliExpress, которые порадовали нас на этой неделе

Wi-Fi-роутер Xiaomi AX3000

Надо брать: топовый Wi-Fi-роутер от Xiaomi со скидкой 37%

Эти 15 товаров со скидками до 82% достойны внимания на AliExpress

Эти 15 товаров со скидками до 82% достойны внимания на AliExpress

Надо брать: мужские ботинки от Golden Camel со скидкой 56%

Надо брать: мужские ботинки от Golden Camel со скидкой 56%

16 вещей, которые превратят вашу квартиру в красивый дворец

16 вещей, которые превратят вашу квартиру в красивый дворец

100 otlichnyh podarkov zhene na den' rozhdeniya

100 отличных подарков жене на день рождения

Это интересно
«Мне с любовью от меня»: 5 подарков в форме сердца, которыми можно порадовать себя 14 февраля

«Мне с любовью от меня»: 5 подарков в форме сердца, которыми можно порадовать себя 14 февраля

5 подарков на День святого Валентина, которые приблизят к мечтам

5 подарков на День святого Валентина, которые приблизят к мечтам

T2 вновь дарит подарки на Новый год. Три причины, почему вам об этом стоит знать (даже если вы не клиент)

T2 вновь дарит подарки на Новый год. Три причины, почему вам об этом стоит знать (даже если вы не клиент)

С 1 февраля в России проиндексировано более 40 видов социальных выплат

С 1 февраля в России проиндексировано более 40 видов социальных выплат

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
0
Вчера
Новости
Устройства
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
0
Вчера
Новости
Устройства
Sony впервые за три года выпустила флагманские TWS‑наушники
Sony впервые за три года выпустила флагманские TWS‑наушники
0
Вчера
Новости
Устройства
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
0
Вчера
Ликбез
Технологии
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
0
Вчера
Новости
Технологии
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
0
12 февраля
Технологии
Технологии
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
0
12 февраля
Новости
Устройства
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
0
12 февраля
Ликбез
Технологии
Чем заменить Telegram: 9 мессенджеров для общения с близкими и коллегами
Чем заменить Telegram: 9 мессенджеров для общения с близкими и коллегами
0
11 февраля
Технологии
Технологии
Нужно ли благодарить нейросети за ответы
Нужно ли благодарить нейросети за ответы
0
11 февраля
Технологии
Технологии
Роскомнадзор начал ограничение работы Telegram в России
Роскомнадзор начал ограничение работы Telegram в России
0
10 февраля
Новости
Технологии
Как настроить роутер без помощи специалиста
Как настроить роутер без помощи специалиста
0
10 февраля
Ликбез
Устройства
ChatGPT начал показывать рекламу — некоторые смогут от неё отказаться, но с последствиями
ChatGPT начал показывать рекламу — некоторые смогут от неё отказаться, но с последствиями
0
10 февраля
Веб-сервисы
Новости
Telegram для Android получил крупнейший редизайн в духе iOS
Telegram для Android получил крупнейший редизайн в духе iOS
0
10 февраля
Новости
Технологии
12 инлайн-ботов в Telegram, чтобы быстро найти мем, гифку, видео и не только
12 инлайн-ботов в Telegram, чтобы быстро найти мем, гифку, видео и не только
0
9 февраля
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Mike14 минут назад

0 / 0

Muse, например, и миллион их. А русский рок уныл как жанр.
«Сказка о царе Салтане» Сарика Андреасяна — нейрослоп под видом классики
Аватар автора комментария
Том Штерн2 часа назад

0 / 0

Да, у этого бренда есть хорошие вещи, согласен. И цена хорошая. По поводу качества, сказать не могу, планирую купить весной.
15 классных вещей, которые стоит купить у российского бренда Muted
Аватар автора комментария
Том Штерн2 часа назад

0 / 0

Любовь, определение этому слову пока нет. И навряд ли будет, тк под эти скрывается комплекс чувств и объединить их одним словом не получится. А вот кама мута, это не что иное как разновидность эмпатии. У кого-то гиперэмпатия, а у кого-то нет. Кама мута, мне напоминает Камасутра. 😀
Что такое кама мута и почему эту эмоцию стоит испытывать почаще
Аватар автора комментария
Том Штерн2 часа назад

0 / 0

Молодцы Лего, независимо от уровня компьютеризации мира, и вовлеченности ИИ, они продолжают делать, то, что приносит радость процессом сборки и радует глаз конечным итогом. А тактильность отдельный фетиш...
Lego показала сразу 5 наборов по «Звёздным войнам» — почти в каждом есть Грогу
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях