Home » Lumea digitală » Microsoft ar fi ingnorat timp de doi ani o problemă de securitate a Windows

Microsoft ar fi ingnorat timp de doi ani o problemă de securitate a Windows

Microsoft ar fi ingnorat timp de doi ani o problemă de securitate a Windows
Microsoft Defender a început să considere Avast CCleaner drept PUA, aplicație nedorită.
Publicat: 19.08.2020

Microsoft a reparat o vulnerabilitate de tip 0-day, folosită în ultimii doi ani pentru a falsifica semnătura digitală atribuită dezvoltatorilor de aplicații Windows.

Printre cele 120 bug-uri Windows 10 remediate cu ultima actualizare distribuită prin serviciul Windows Update începând cu data de 11 august s-a numărat și o vulnerabilitate de tio 0-day, folosită în ultimii doi ani pentru a falsifica semnătura digitală atribuită dezvoltatorilor de aplicații Windows.

Facilitate pusă la dispoziția dezvoltatorilor de aplicații, semnarea fișierelor executabile pe baza unui certificat digital de securitate este un mecanism de securitate foarte important al platformei Windows, verificarea ulterioară a semnăturii digitale evidențiind eventuale coruperi de fișiere sau alterare intenționată a codului aplicației.

Aplicații Windows compromise prin modificarea kit-ului de instalare

Evidențiată încă din luna august 2018 ca fiind la originea unor atacuri informatice, vulnerabilitatea etichetată CVE-2020-1464 pare că a fost neglijată de Microsoft, compania ignorând în mod repetat rapoartele primite din partea unor surse independente.

Detaliată într-o postare apărută pe blogul VirusTotal, un serviciu deținut de Google care scanează fișiere trimise spre verificare comparându-le împotriva a zeci de motoare antivirus, vulnerabilitatea poate fi exploatată pentru a ascunde un fișier Java (.jar) infectat fără ca semnătura digitală a aplicației să fie alterată. Mai exact, Windows păstrează în mod eronat semnătura Authenticode valabilă și după ce este adăugat conținut suplimentar la sfârșitul fișierelor Windows Installer (cele care se termină în .MSI).

Citește continuarea pe Go4it!

Microsoft va lansa Surface Duo, rivalul lui Galaxy Fold. Are două ecrane articulate

Microsoft renunță la CCleaner

Microsoft, acuzată  că vrea să elimine concurenţa pentru un produs căutat în pandemie

Anunțul făcut de Microsoft după ce Donald Trump a amenințat că va interzice TikTok în SUA

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Cele mai noi articole
Neuroștiință și comportament social: De ce unii oameni par că nu simt niciodată jenă?
Neuroștiință și comportament social: De ce unii oameni par că nu simt niciodată jenă?
Secretul extincției neanderthalienilor: Care ar fi fost o posibilă cauză pentru dispariția speciei?
Secretul extincției neanderthalienilor: Care ar fi fost o posibilă cauză pentru dispariția speciei?
Cazul Eugen Galeș, criminalul în serie care a îngrozit România, la MARTORII – Duminică, 15 februarie, ora 19:00
Cazul Eugen Galeș, criminalul în serie care a îngrozit România, la MARTORII – Duminică, 15 februarie, ora 19:00
Știința somnului: de ce dormim prost și ce putem face altfel
Știința somnului: de ce dormim prost și ce putem face altfel
Inteligența Artificială poate „auzi” depresia în vocea ta: cum funcționează și cât de precisă este
Inteligența Artificială poate „auzi” depresia în vocea ta: cum funcționează și cât de precisă este
Un coral verde strălucitor este primul caz raportat de bioluminescență într-o peșteră din adâncurile mării
Un coral verde strălucitor este primul caz raportat de bioluminescență într-o peșteră din adâncurile mării
Nimeni nu a știut semnificația acestei pietre romane. Până acum!
Nimeni nu a știut semnificația acestei pietre romane. Până acum!
Hannah Arendt și „banalitatea răului”: de ce oamenii obișnuiți pot deveni complici ai nedreptății
Hannah Arendt și „banalitatea răului”: de ce oamenii obișnuiți pot deveni complici ai nedreptății
Cinci metode dovedite științific care ne ajută să nu mai punem automat „răul în față”
Cinci metode dovedite științific care ne ajută să nu mai punem automat „răul în față”
De ce căutarea obsesivă a fericirii ne face, paradoxal, mai nefericiți
De ce căutarea obsesivă a fericirii ne face, paradoxal, mai nefericiți
Cea mai scumpă cafea din lume: de ce kopi luwak are profilul aromatic unic
Cea mai scumpă cafea din lume: de ce kopi luwak are profilul aromatic unic
Între criză regională și conflict continental: Balcanii și Marile Puteri
Între criză regională și conflict continental: Balcanii și Marile Puteri
Rămășițele unei comete „moarte” încă ar putea exista în Sistemul Solar
Rămășițele unei comete „moarte” încă ar putea exista în Sistemul Solar
Ce înseamnă curajul cu adevărat: Lecția unui băiat de 13 ani care și-a salvat familia
Ce înseamnă curajul cu adevărat: Lecția unui băiat de 13 ani care și-a salvat familia
Extensiile de păr conțin mai multe substanțe chimice periculoase decât se credea
Extensiile de păr conțin mai multe substanțe chimice periculoase decât se credea
Un adăpost rupestru excepțional, vechi de 10.000 de ani, a fost descoperit în Egipt
Un adăpost rupestru excepțional, vechi de 10.000 de ani, a fost descoperit în Egipt
Templu al artei şi culturii româneşti, ATENEUL ROMÂN a fost construit din leul primit de la fiecare român. „Trebuia oare neapărat ales acest loc la marginea oraşului?”
Templu al artei şi culturii româneşti, ATENEUL ROMÂN a fost construit din leul primit de la fiecare român. „Trebuia ...
„Trebuie să discutăm cu Putin”, a transmis cancelarul austriac Christian Stocker
„Trebuie să discutăm cu Putin”, a transmis cancelarul austriac Christian Stocker