Windows|微软承认曾向包含恶意的Netfilter rootkit内核驱动程序提供签名
微软目前正在强迫所有Windows 11用户转向支持TPM 2.0的电脑,希望这提供的加密安全将使恶意软件成为过去 。然而,如果微软自己正式签署了恶意软件,从而让他们自由支配其操作系统,那么这一切都是徒劳的 。微软已经承认签署了一个名叫Netfilter rootkit的恶意的内核驱动程序,它与一种游戏一起分发,可以与其来源的控制服务器进行通信 。
现在看来,这家开发包含恶意行为的软件公司仅仅通过遵循正常程序,像任何正常公司一样提交驱动程序,就击穿了微软的安全防线 。
文章图片
文章图片
文章图片
文章图片
文章图片
"微软正在调查一个在游戏环境中分发恶意驱动程序的恶意行为者,"微软指出 。"该行为人通过Windows硬件兼容计划提交了驱动程序进行认证 。这些驱动程序是由第三方建立的" 。
"我们已经暂停了该账户,并审查了他们提交的文件,以确定是否有其他恶意软件的迹象,"微软昨天说 。
该驱动程序与被怀疑会对外通信并具有自我更新的能力,这意味着黑客可以在内核级别的的安全背景下在Windows计算机上运行任意代码 。
微软仍在调查这个问题,但暂时并没有把对微软程序的利用归结为国家行为者,但这个问题确实相当让令微软颜面扫地 。
您可以在BleepingComputer阅读更多细节:
【Windows|微软承认曾向包含恶意的Netfilter rootkit内核驱动程序提供签名】https://www.bleepingcomputer.com/news/security/microsoft-admits-to-signing-rootkit-malware-in-supply-chain-fiasco/
推荐阅读
- 下架|APK Installer 和 WSATools 同时躺枪:冒牌应用登陆微软应用商店
- 人物|马斯克承认输给了巴菲特:曾尝试挑战喜诗糖果,但最终放弃
- 软件和应用|AcrylicMenus:让Windows 10右键菜单获得半透明效果
- Monarch|消息称微软Win11 2022重大更新将在明年夏天到来
- Microsoft|微软推Viva Insights插件 定时邮件可根据时区推荐发送时间
- 协作|微软发布了个“圈”,官方详解Microsoft Loop全新协作平台
- Windows|Windows 11“Sun Valley 2”将引入对第三方Widgets的支持
- 模拟|(图文+视频)C4D野教程:Windows11的壁纸动效是如何制作的?
- Word|微软 Office Word 安卓测试版已支持朗读功能
- DevOps|“微软RD项目之领导力的碰撞”系列活动第五期——探究企业引进 DevOps 的秘密