Експерт компанії SafeBreach Ор Яїр провів дослідження, в ході якого показав, що EDR-системи та антивіруси із засобів захисту можна перетворити на інструменти знищення будь-яких даних у Windows, аж до повного знищення системи.
Фахівець пояснив, що EDR-системи, на відміну від антивірусів, призначені для виявлення та вивчення шкідливої активності на кінцевих точках: підключених до мережі робочих станціях, серверів, пристроїв інтернету речей та інших. При цьому вони не замінюють антивірусів.
Але рішення обох класів мають важливу подібність: їх можна використовувати як захисту системи, але й її знищення. Це можна зробити в момент аналізу будь-якого файлу на предмет шкідливого коду або вмісту.
EDR працюють у такий спосіб. Відбуваються дві події: спочатку файл розпізнається як шкідливий, відразу після цього відбувається видалення. Якщо якимось чином вклинитися між двома подіями, EDR-систему, як і антивірус, можна «перенацілити» на будь-які інші каталоги.
По суті це вразливість, що відноситься до класу TOCTOU (time-of-check to time-of-use: час перевірки – час використання).
Таку проблему схильні продукти Microsoft, SentinelOne, TrendMicro, Avast та AVG.
З'явились точні дані щодо акумуляторів нового iPhone 16. В Apple традиційно не розголошують точну ємність…
Телефони Galaxy S25 вже не за горами, і вони зіткнуться з серйозними труднощами з боку…
Наші експерти склали добірку з п'яти найкращих і найбюджетніших смартфонів з хорошими IPS-екранами. Хто увійшов…
2024 рік став переломним для технологій, які не лише змінили окремі галузі, а й наблизили…
Обробка запитів за допомогою генеративного штучного інтелекту — це серйозне навантаження для дата-центрів, які одночасно…
Завдяки опублікованим індійським ресурсом фото та інформації стало відомо, що базовий Redmi Note 14 4G…