Home » Lumea digitală » Microsoft ar fi ingnorat timp de doi ani o problemă de securitate a Windows

Microsoft ar fi ingnorat timp de doi ani o problemă de securitate a Windows

Microsoft ar fi ingnorat timp de doi ani o problemă de securitate a Windows
Microsoft Defender a început să considere Avast CCleaner drept PUA, aplicație nedorită.
Publicat: 19.08.2020

Microsoft a reparat o vulnerabilitate de tip 0-day, folosită în ultimii doi ani pentru a falsifica semnătura digitală atribuită dezvoltatorilor de aplicații Windows.

Printre cele 120 bug-uri Windows 10 remediate cu ultima actualizare distribuită prin serviciul Windows Update începând cu data de 11 august s-a numărat și o vulnerabilitate de tio 0-day, folosită în ultimii doi ani pentru a falsifica semnătura digitală atribuită dezvoltatorilor de aplicații Windows.

Facilitate pusă la dispoziția dezvoltatorilor de aplicații, semnarea fișierelor executabile pe baza unui certificat digital de securitate este un mecanism de securitate foarte important al platformei Windows, verificarea ulterioară a semnăturii digitale evidențiind eventuale coruperi de fișiere sau alterare intenționată a codului aplicației.

Aplicații Windows compromise prin modificarea kit-ului de instalare

Evidențiată încă din luna august 2018 ca fiind la originea unor atacuri informatice, vulnerabilitatea etichetată CVE-2020-1464 pare că a fost neglijată de Microsoft, compania ignorând în mod repetat rapoartele primite din partea unor surse independente.

Detaliată într-o postare apărută pe blogul VirusTotal, un serviciu deținut de Google care scanează fișiere trimise spre verificare comparându-le împotriva a zeci de motoare antivirus, vulnerabilitatea poate fi exploatată pentru a ascunde un fișier Java (.jar) infectat fără ca semnătura digitală a aplicației să fie alterată. Mai exact, Windows păstrează în mod eronat semnătura Authenticode valabilă și după ce este adăugat conținut suplimentar la sfârșitul fișierelor Windows Installer (cele care se termină în .MSI).

Citește continuarea pe Go4it!

Microsoft va lansa Surface Duo, rivalul lui Galaxy Fold. Are două ecrane articulate

Microsoft renunță la CCleaner

Microsoft, acuzată  că vrea să elimine concurenţa pentru un produs căutat în pandemie

Anunțul făcut de Microsoft după ce Donald Trump a amenințat că va interzice TikTok în SUA

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Inima celei mai vulcanice lumi din Sistemul Solar este mai solidă decât s-a crezut
Inima celei mai vulcanice lumi din Sistemul Solar este mai solidă decât s-a crezut
Solzii de crocodil sunt surprinzător de puternici, arată un studiu
Solzii de crocodil sunt surprinzător de puternici, arată un studiu
Singura relatare „de la fața locului” dezvăluia data exactă în care orașul Pompeii a fost distrus
Singura relatare „de la fața locului” dezvăluia data exactă în care orașul Pompeii a fost distrus
Gladys May Aylward, misionara britanică din China. A salvat 100 de orfani în timpul celui de-Al Doilea Război Mondial
Gladys May Aylward, misionara britanică din China. A salvat 100 de orfani în timpul celui de-Al Doilea Război Mondial
Khalifa bin Zayed Al-Nahyan, al doilea președinte al Emiratelor Arabe Unite și conducătorul orașului Abu Dhabi
Khalifa bin Zayed Al-Nahyan, al doilea președinte al Emiratelor Arabe Unite și conducătorul orașului Abu Dhabi
De Crăciun au loc mai multe atacuri de cord decât în oricare altă zi din an
De Crăciun au loc mai multe atacuri de cord decât în oricare altă zi din an
De ce uneori zăpada pare albastră?
De ce uneori zăpada pare albastră?
Arheologii chinezi au dezgropat o armură excepțională din 6.000 de solzi. Cui a aparținut?
Arheologii chinezi au dezgropat o armură excepțională din 6.000 de solzi. Cui a aparținut?
O gaură neagră masivă din Universul timpuriu, surprinsă în timp ce trage „un pui de somn”
O gaură neagră masivă din Universul timpuriu, surprinsă în timp ce trage „un pui de somn”
Hackerii nord-coreeni, responsabili pentru 61% dintre furturile de criptomonede din 2024
Hackerii nord-coreeni, responsabili pentru 61% dintre furturile de criptomonede din 2024
O tonă de petarde, găsită de polițiști în locuința unui bucureștean
O tonă de petarde, găsită de polițiști în locuința unui bucureștean
ChatGPT, disponibil și pe WhatsApp. Ce trebuie să știe utilizatorii?
ChatGPT, disponibil și pe WhatsApp. Ce trebuie să știe utilizatorii?
Scriitoarea care a semnat „cel mai important roman în limba engleză”
Scriitoarea care a semnat „cel mai important roman în limba engleză”
SpaceX va lansa pentru a șaptea oară racheta Starship
SpaceX va lansa pentru a șaptea oară racheta Starship
Ucrainenii nu au „puterea” de a recupera zonele ocupate de Rusia, a recunoscut Zelenski
Ucrainenii nu au „puterea” de a recupera zonele ocupate de Rusia, a recunoscut Zelenski
Ambiții mari! Agenția spațială chineză vrea să fie prima care aduce mostre de pe Marte
Ambiții mari! Agenția spațială chineză vrea să fie prima care aduce mostre de pe Marte
Câți dintre români au de gând să viziteze un târg de Crăciun din țară?
Câți dintre români au de gând să viziteze un târg de Crăciun din țară?
Telescopul Webb a găsit o populație neobișnuit de mare de asteroizi între Jupiter și Marte
Telescopul Webb a găsit o populație neobișnuit de mare de asteroizi între Jupiter și Marte