Microsoft signerar rootkit.

Permalänk
Medlem

Microsoft signerar rootkit.

Såg ingenting om det här på Sweclockers.

Det låter som en allvarlig säkerhetsbrist. Är det något man ska behöva bry sig om?
Frågar er som är mer insatta i just det här

https://arstechnica.com/gadgets/2021/06/microsoft-digitally-s...

Permalänk
Medlem
Skrivet av JackeShan:

Såg ingenting om det här på Sweclockers.

Det låter som en allvarlig säkerhetsbrist. Är det något man ska behöva bry sig om?
Frågar er som är mer insatta i just det här

https://arstechnica.com/gadgets/2021/06/microsoft-digitally-s...

För tydlighets skull, vad det verkar har de alltså signerat drivrutiner utan att märka att de innehöll sattyg. Så det verkar som att någon har skickat in drivruter medelst rootkit och de har signerat dessa.

Det gör ju inte att detta rootkit hamnar på din dator av sig självt, MEN det sätter ju en viktig skyddsmekanism ur spel i detta fall.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Avstängd

Så för att sammanfatta: Installera eller kör inte saker som kräver admin-rättigheter om du inte litar på leverantören och mjukvaran är signerad av den. Dåligt att det snek igenom absolut, men det verkar inte vara något som händer ofta.