Windows 內核的一個編程 Bug 會阻止安全軟件識別惡意程序。Bug 影響 PsSetLoadImageNotifyRoutine,它是部分安全軟件在代碼加載到內核或用戶空間時對其進行識別的底層機制之一。攻擊者能利用該 Bug 讓 PsSetLoadImageNotifyRoutine 返回無效的模塊名,將惡意程序偽裝成合法操作。
安全研究員稱,該 bug 影響 Windows 2000 之后的所有版本,包括最近發布的 Windows 10。研究人員稱,微軟不認為這是一個安全問題。
責任編輯:editor007 | 2017-09-08 20:39:06 本文摘自:solidot
Windows 內核的一個編程 Bug 會阻止安全軟件識別惡意程序。Bug 影響 PsSetLoadImageNotifyRoutine,它是部分安全軟件在代碼加載到內核或用戶空間時對其進行識別的底層機制之一。攻擊者能利用該 Bug 讓 PsSetLoadImageNotifyRoutine 返回無效的模塊名,將惡意程序偽裝成合法操作。
安全研究員稱,該 bug 影響 Windows 2000 之后的所有版本,包括最近發布的 Windows 10。研究人員稱,微軟不認為這是一個安全問題。
責任編輯:editor007 | 2017-09-08 20:39:06 本文摘自:solidot
Windows 內核的一個編程 Bug 會阻止安全軟件識別惡意程序。Bug 影響 PsSetLoadImageNotifyRoutine,它是部分安全軟件在代碼加載到內核或用戶空間時對其進行識別的底層機制之一。攻擊者能利用該 Bug 讓 PsSetLoadImageNotifyRoutine 返回無效的模塊名,將惡意程序偽裝成合法操作。
安全研究員稱,該 bug 影響 Windows 2000 之后的所有版本,包括最近發布的 Windows 10。研究人員稱,微軟不認為這是一個安全問題。