Microsoft Defender-ի սեփական վարորդը կարող է օգտագործվել Boot-ում անվտանգության ծրագրակազմը ջնջելու համար
The Hacker News · օգս 21, 2026
Check Point Research-ը բացահայտել է մի տեխնիկա, որն օգտագործում է Microsoft Defender-ի օրինականորեն ստորագրված boot-time remediation driver-ը` Windows 7-ից մինչև Windows 11 25H2 համակարգերում միջուկի մակարդակի ֆայլերի և ռեեստրի կամայական գործողություններ կատարելու համար՝ առանց ծրագրային թերության շահագործման և առանց սարքի դրսից ներմուծված դրայվերի: Վարորդը՝ BTR.sys (Boot Time Removal Tool), ա
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։