Глушилка для EDR. Обходим механизмы безопасности через Windows Filtering Platform

Глушилка для EDR. Обходим механизмы безопасности через Windows Filtering Platform

Для подписчиковВ этой статье я покажу вектор таргетированной атаки на трафик между EDR/XDR и сервером SOC. Через Bring Your Own Vulnerable Driver пропатчим Driver Signature Enforcement ядра Windows, после чего загрузим свой неподписанный драйвер Windows Filtering Platform, чистый по сигнатурам....
06.09.2025 - 12:19
Источник: xakep.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Microsoft прекращает поддержку элемента управления Windows UWP Map и Windows Maps Platform APIMicrosoft прекращает поддержку элемента управления Windows UWP Map и Windows Maps Platform API Microsoft объявила, что элементы управления Windows UWP Map и Windows Maps Platform API признаны устаревшими начиная с 8 апреля 2025 года. Эти инстру ...

Обновление безопасности Windows сломало дуалбут между Windows и LinuxОбновление безопасности Windows «сломало» дуалбут между Windows и Linux На прошлой неделе Microsoft выпустила ежемесячные обновления безопасности для поддерживаемых версий Windows, которые устранили серьёзную уязвимость в ...

Штурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxyШтурмуем крепость. Обходим аутентификацию в FortiOS и FortiProxy Для подписчиковВ этой статье я расскажу, как искал недавно раскрытую компанией Fortinet уязвимость CVE-2024-55591 в продуктах FortiOS и FortiProxy. У ...

Обходим утильсборы: как сэкономить на частном ввозе автомобиляОбходим утильсборы: как сэкономить на частном ввозе автомобиля В ближайшие месяцы утильсборы возрастут только для юрлиц, а частный ввоз останется «дешевым» ...

Октябрьское обновление безопасности сломало localhost в Windows 11Октябрьское обновление безопасности сломало localhost в Windows 11 Всего через два дня после окончания поддержки Windows 10 начали выявляться проблемы с последним октябрьским обновлением Microsoft для Windows 11. Пол ...

Microsoft предупреждает о рисках безопасности, связанных с ИИ-агентами в Windows 11Microsoft предупреждает о рисках безопасности, связанных с ИИ-агентами в Windows 11 Microsoft опубликовала важное предупреждение о будущих ИИ-агентах, которые вскоре появятся в Windows 11. В документе поддержки компания подчёркивает, ...

Microsoft поделилась подробностями об улучшении безопасности Windows RecallMicrosoft поделилась подробностями об улучшении безопасности Windows Recall Компания Microsoft опубликовала подробную статью, в которой рассказала о всех ключевых улучшениях безопасности функции Windows Recall. Изменения приз ...

Проблема в Windows 11 версии 24H2 препятствует установке обновлений безопасностиПроблема в Windows 11 версии 24H2 препятствует установке обновлений безопасности Microsoft продолжает бороться с проблемами в Windows 11 версии 24H2. На этот раз компания сообщила о довольно странной проблеме, которая препятствует ...

В Windows 11 обнаружена ошибка, которая мешает установке обновления безопасностиВ Windows 11 обнаружена ошибка, которая мешает установке обновления безопасности Microsoft предупредила пользователей о проблеме в Windows 11, которая может помешать установке обновлений безопасности на некоторых устройствах. Проб ...

Microsoft лишит старые версии Windows 11 ключевой функции безопасностиMicrosoft лишит старые версии Windows 11 ключевой функции безопасности Microsoft постепенно отказывается от поддержки технологии VBS enclaves в Windows 11 23H2 и более ранних версиях, оставляя её только в актуальной Wind ...

Microsoft исправила проблему с установкой первого платного обновления безопасности для Windows 10Microsoft исправила проблему с установкой первого платного обновления безопасности для Windows 10 Несколько дней назад Microsoft выпустила первое платное обновление безопасности для компьютеров с Windows 10, которые участвуют в программе расширенн ...

Microsoft разрабатывает новые функции безопасности Windows после сбоя из-за CrowdStrikeMicrosoft разрабатывает новые функции безопасности Windows после сбоя из-за CrowdStrike Проблемное обновление антивируса CrowdStrike, которое привело к сбою в работе миллионов устройств под управлением Windows, заставило Microsoft более ...