Windows Defender jest nadal narażony na potencjalne zdalne wykonanie kodu

Spisu treści:

Wideo: How to Disable or Enable Windows Defender on Windows 10 (2020) 2024

Wideo: How to Disable or Enable Windows Defender on Windows 10 (2020) 2024
Anonim

Nawet jeśli program Windows Defender otrzymał ostatnio łatki, program antywirusowy jest nadal podatny na ataki z powodu błędów zdalnego wykonywania.

Program Windows Defender nadal jest otwarty na zdalne wykonanie kodu

Wygląda na to, że silnik MsMpEng w programie Windows Defender jest nadal narażony na potencjalne zdalne wykonanie kodu z powodu niewystarczającego piaskownicy. Eksperci ds. Bezpieczeństwa ostrzegali firmę przed tym problemem jakiś czas temu. Tavis Ormandy z Google jest tym, który odkrył główne błędy oprogramowania Microsoft, a także tym, który znalazł krytyczne błędy w Windows Defender i poprosił firmę o ich usunięcie. Powiedział, że silnik antywirusowy wymaga piaskownicy.

Potrzebne jest jeszcze więcej piaskownicy

Jest to ten sam problem z obecną wersją Windows Defender. Nawet po tym, jak firma wydała najnowsze łaty, oprogramowanie nadal ma dwie luki, które pozwalają na zhakowanie systemu.

Microsoft nie opublikował żadnego oficjalnego oświadczenia i jest to trochę niepokojące, ponieważ te raporty o najnowszych lukach pojawiają się zaraz po tym, jak firma wypuściła łaty dla starych w wtorek łaty w tym miesiącu - dzień, w którym Microsoft usuwa luki w zabezpieczeniach w swoim najnowszym oprogramowaniu.

Więcej szczegółów na temat nowych wad nie jest na razie dostępnych. Pełny raport dotyczący najnowszych błędów Windows Defender jest również oczekiwany jak najszybciej. Firma może jeszcze trochę popracować, dopóki ten temat nie zakończy się dobrze.

Windows Defender jest nadal narażony na potencjalne zdalne wykonanie kodu