Check Point превращает драйвер Microsoft Defender в инструмент для операций на уровне ядра
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Исследователи Check Point Research обнаружили, что подписанный Microsoft драйвер восстановления Defender BTR.sys можно использовать для произвольных операций с файлами и реестром на уровне ядра. Метод не эксплуатирует уязвимость, а злоупотребляет встроенной функциональностью, что потенциально позволяет атакующим вмешиваться в работу средств безопасности. Центр реагирования Microsoft заявил, что проблема не соответствует критериям для немедленного исправления.
1 источник
Check Point превращает драйвер Microsoft Defender в инструмент для операций на уровне ядра



