главное в кибербезопасности Читать в канале
Уязвимости 6 августа 2026 1 мин

Check Point Research: уязвимость в Windows Defender и проблемы безопасности ИИ-агентов

Исследователи Check Point Research представили на конференции Black Hat две работы. Первая посвящена уязвимости в драйвере ядра Windows Defender, который существует более десяти лет. Исследователь Йиржи Винопал обнаружил, что драйвер, предназначенный для удаления вредоносного ПО, имеет жестко закодированный ключ шифрования. Это позволяет злоумышленнику передавать драйверу собственные команды, получая полный набор операций с файлами и реестром в кольце 0, а также возможность удалять компоненты Defender на этапе загрузки системы.

Вторая работа, представленная Шахаром Талом и Ярденом Поратом, анализирует фреймворки для агентов ИИ, такие как LangChain, Google ADK, Microsoft Agent Framework и CrewAI. Исследователи выявили 12 CVE-уязвимостей, связанных с тем, как эти фреймворки обрабатывают вредоносный ввод. Проблема заключается в том, что уязвимости возникают из-за недостаточной защиты при сериализации, кэшировании и парсинге файлов, что позволяет злоумышленнику выполнять код через специально подготовленные документы, не вызывая опасные функции напрямую.

Александра «Hasherezade» Донец представила метод анализа вредоносного ПО, написанного на скомпилированном V8 JavaScript байткоде, используемого в стелере JSCeal. Исследователь разработала конвейер деобфускации, включающий диcассемблер View8 и пользовательские проходы для восстановления читаемого кода. Этот метод позволяет анализировать вредоносное ПО статически, выявляя кражу данных браузера и криптовалют, сбор сессий Telegram, кейлоггинг и установку прокси для перехвата HTTPS.

Опубликовано в канале 6 августа, 20:31

Каждый материал сайта выходит в канале в тот же момент.

Источник: Check Point Research