Иными словами, буквально каждый запуск исполняемого файла RoguePlanet дает пользователю наивысшие права в системе. Но такое происходит не на всех ПК – согласно статистике ThreatLocker, на некоторых их них вероятность успешного срабатывания эксплойта ниже, но она по-прежнему очень высока.
Защиты нет
Уберечься от RoguePlanet к моменту выхода материала возможностей было немного. Microsoft пока не успела выпустить патч, который наконец-то сможет полностью закрыть уязвимость, да и не у всех пользователей будет возможность установить его.
Некоторые владельцы ПК на Windows принудительно отключают обновления системы, чтобы не получать кривые апдейты, выпуск которых Microsoft, похоже, поставила на конвейер. Те же, кто не пошел на этот шаг, в мае 2016 г. столкнулись с тем, что очередной патч сломал систему обновления Windows, после чего новые апдейты перестали приходить и устанавливаться.
По данным ThreatLocker, в настоящее время существует единственный способ защититься от RoguePlanet, но он больше подходит для компаний, а не для частных пользователей. Речь о политике разрешенных приложений, когда используется «белый список» программ, допущенных к запуску на компьютерах.
Источник
Нет комментариев