Windows Defender jest nadal narażony na potencjalne zdalne wykonanie kodu
Spisu treści:
- Program Windows Defender nadal jest otwarty na zdalne wykonanie kodu
- Potrzebne jest jeszcze więcej piaskownicy
Wideo: How to Disable or Enable Windows Defender on Windows 10 (2020) 2024
Nawet jeśli program Windows Defender otrzymał ostatnio łatki, program antywirusowy jest nadal podatny na ataki z powodu błędów zdalnego wykonywania.
Program Windows Defender nadal jest otwarty na zdalne wykonanie kodu
Wygląda na to, że silnik MsMpEng w programie Windows Defender jest nadal narażony na potencjalne zdalne wykonanie kodu z powodu niewystarczającego piaskownicy. Eksperci ds. Bezpieczeństwa ostrzegali firmę przed tym problemem jakiś czas temu. Tavis Ormandy z Google jest tym, który odkrył główne błędy oprogramowania Microsoft, a także tym, który znalazł krytyczne błędy w Windows Defender i poprosił firmę o ich usunięcie. Powiedział, że silnik antywirusowy wymaga piaskownicy.
Potrzebne jest jeszcze więcej piaskownicy
Jest to ten sam problem z obecną wersją Windows Defender. Nawet po tym, jak firma wydała najnowsze łaty, oprogramowanie nadal ma dwie luki, które pozwalają na zhakowanie systemu.
Microsoft nie opublikował żadnego oficjalnego oświadczenia i jest to trochę niepokojące, ponieważ te raporty o najnowszych lukach pojawiają się zaraz po tym, jak firma wypuściła łaty dla starych w wtorek łaty w tym miesiącu - dzień, w którym Microsoft usuwa luki w zabezpieczeniach w swoim najnowszym oprogramowaniu.
Więcej szczegółów na temat nowych wad nie jest na razie dostępnych. Pełny raport dotyczący najnowszych błędów Windows Defender jest również oczekiwany jak najszybciej. Firma może jeszcze trochę popracować, dopóki ten temat nie zakończy się dobrze.
Internet Explorer kb4018271 naprawia luki w zabezpieczeniach umożliwiających zdalne wykonanie kodu
Firma Microsoft niedawno wprowadziła nową aktualizację zabezpieczeń dla programu Internet Explorer, naprawiając szereg luk, które mogą umożliwić zdalne wykonanie kodu. Możesz pobrać aktualizację KB4018271 do Internet Explorera automatycznie przez Windows Update lub z witryny Microsoft Update Catalog. Internet Explorer KB4018271 Microsoft wyjaśnia, że najcięższa luka, którą naprawia KB4018271, może umożliwić atakującym wykonanie…
Najnowsze aktualizacje .NET Framework naprawiają poważną lukę w zabezpieczeniach umożliwiającą zdalne wykonanie kodu
Microsoft opublikował serię ważnych aktualizacji .NET Framework we wtorek łatki. Te aktualizacje usuwają poważne luki, które mogą nawet pozwolić na zdalne wykonanie kodu. Mówiąc dokładniej, czasami .NET Framework nie sprawdza poprawności danych wejściowych przed załadowaniem bibliotek. W rezultacie osoby atakujące, którym uda się wykorzystać tę lukę, mogą przejąć kontrolę nad atakowanymi systemami. Mogliby …
Microsoft naprawia lukę w zabezpieczeniach Windows Defender umożliwiającą zdalne wykonanie kodu
Firma Microsoft niedawno opublikowała Poradnik bezpieczeństwa 4022344, ogłaszając poważną lukę w zabezpieczeniach silnika ochrony przed złośliwym oprogramowaniem. Aparat ochrony przed złośliwym oprogramowaniem firmy Microsoft To narzędzie jest używane przez różne produkty Microsoft, takie jak Windows Defender i Microsoft Security Essentials na komputerach osobistych. Jest także używany przez Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection,…