Функция Controlled Folder Access («Контролируемый доступ к папкам») возникла в Windows Defender в обновлении Windows 10 Fall Creators Update. Главная задача этой функции — ограничить доступ программ к директориям для защиты от атак вирусов-шифровальщиков. Пользователь может добавить в список директории, которые необходимо защитить. Также есть возможность составить белый список программ, которым разрешен доступ ко всем директориям.
Специалист компании SecurityByDefault обнаружил, что программы Microsoft Office по умолчанию включены в белый список, и с помощью обычных OLE-объектов можно «обмануть» защитника. Исследователь написал эксплоит, с которым удалось изменить, переместить, удалить и даже зашифровать файлы, защищенные функцией Controlled Folder Access. Уязвимыми оказались все файлы, созданные с помощью Microsoft Office, а также изображения и PDF-документы.
Исследователь отправил в Microsoft отчет о найденной уязвимости. Сотрудники компании ответили:
«Мы не классифицируем это как уязвимость, поскольку компонент Defender Exploit Guard не обеспечивает безопасность в полной мере; это инструмент, добавляющий функциональность для дополнительной защиты папок. Вместо этого мы подумаем над улучшением функциональности Controlled Folder Access.»
Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.
OPPO представила в Китае свой новый смартфон OPPO A6, который относится к среднебюджетному сегменту. Данная модель ориентирована на пользователей, для которых важна высокая прочность корпуса и современные технические характеристики. OPPO…
SkyFarm, разработчик передовых агротехнологий, примет участие в международной выставке Kazan Digital Week 2025, которая пройдет в Казани 17-19 сентября в МВЦ «Казань Экспо». На стенде в павильоне А2, экспоместо 2.7…
Холдинг «Вертолеты России» Госкорпорации Ростех поднял в воздух легкий многоцелевой вертолет «Ансат» в импортозамещенной версии с отечественными двигателями. За историческим полетом наблюдал министр промышленности и торговли Российской Федерации Антон Алиханов,…
Санкт-Петербург богат архитектурными шедеврами, легендарными улицами и тайнами своего величественного прошлого. Но не всегда есть возможность бросить всё и отправиться на Неву в реальное путешествие. Хорошей альтернативой станут онлайн-игры и…