Exploatarea Windows Defender pentru compromiterea sistemelor (hackingpassion.com)
- Utilizarea abuzivă a proceselor de încredere
- Echidarea politicilor de securitate
- Riscuri legate de instrumentele native
"Cercetătorii în securitate au identificat vulnerabilități prin care Windows Defender este utilizat pentru a executa comenzi malițioase. Manipulând acest component de încredere, atacatorii eludează controalele de securitate și obțin drepturi administrative. Acest aspect reprezintă un risc pentru suveranitatea digitală, deoarece instrumentele de securitate integrate devin vectori de atac. Este necesară o monitorizare mai riguroasă a interacțiunilor dintre procesele interne pentru a contracara tehnicile care folosesc sistemul de operare împotriva lui însuși."
niciun comentariu momentan.