Check Point Research Microsoft Defender-in öz BTR.sys sürücüsünün, Windows sistemlərində (7-dən 11-ə qədər) kernel səviyyəsində sənədləri və reyestr qeydlərini dəyişdirərək təhlükəsizlik proqramlarını silmək üçün istismar edilə biləcəyini aşkar edib. Bu texnika heç bir proqram boşluğundan istifadə etmir və xarici sürücüyə ehtiyac duymur, bu da onu xüsusilə təhlükəli edir.
#Kibertəhlükəsizlik #MicrosoftDefender #CheckPointResearch #BTR.sys #Kernel #TəhlükəsizlikProqramları #Windows #BYOVD
🔗 Ətraflı Oxu

August 21, 2026 32