Login
← Toate știrile

Microsoft driverul propriu al Defender poate fi folosit ca armă pentru a șterge software-ul de securitate la pornire

The Hacker News tradus automat Sisteme Securitate

Check Point Research a dezvăluit o tehnică care folosește propriul driver de remediere a timpului de pornire semnat legitim al lui Microsoft Defender pentru a efectua operații arbitrare la nivel de kernel și registru pe sisteme Windows, de la Windows 7 la Windows 11 25H2, fără nicio vulnerabilitate software exploatată și fără driver importat din afara mașinii. Șoferul, BTR.sys (Boot Time Removal Tool), este un…

Citește articolul complet pe The Hacker News https://thehackernews.com/2026/08/microsoft-defenders-own-driver-can-be.html
Atacurile de acest fel ajung aproape întotdeauna la site-uri obișnuite, nu la ținte alese anume. Dacă vrei ca site-ul tău să nu ajungă subiect de știre, găzduirea CrockyHost vine cu backup zilnic, actualizări automate și firewall gestionat de noi.