Aktualizacja Windows Defender łata poważne błędy zdalnego wykonania kodu

Wideo: Aktualizacja Windows 10 nie może zostać zainstalowana! - Błąd Windows Update - Jak naprawić? 2024

Wideo: Aktualizacja Windows 10 nie może zostać zainstalowana! - Błąd Windows Update - Jak naprawić? 2024
Anonim

Jeśli Windows Defender jest Twoim głównym narzędziem antywirusowym, upewnij się, że na komputerze są uruchomione najnowsze aktualizacje definicji (1.1.14700.5). Microsoft po prostu załatał poważny błąd zdalnego wykonania kodu, który może pozwolić hakerom przejąć kontrolę nad twoim komputerem.

Gigant z Redmond wolał wdrożyć łatkę tak szybko, jak to możliwe i nie czekać do kwietnia łatkowego wtorku, aby zablokować zdalne wykonanie kodu w zarodku.

Jak wyjaśnia Microsoft, główną przyczyną tej luki jest niepełne skanowanie silnika ochrony przed złośliwym oprogramowaniem, które nie wykrywa zagrożenia. Ta luka w zabezpieczeniach została pierwotnie odkryta przez zespół Google Project Zero.

Luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu występuje, gdy silnik ochrony przed złośliwym oprogramowaniem firmy Microsoft nie skanuje prawidłowo specjalnie spreparowanego pliku, co prowadzi do uszkodzenia pamięci. Osoba atakująca, której uda się wykorzystać tę lukę, może wykonać dowolny kod w kontekście bezpieczeństwa konta LocalSystem i przejąć kontrolę nad systemem. Osoba atakująca może następnie zainstalować programy; przeglądać, zmieniać lub usuwać dane; lub utwórz nowe konta z pełnymi prawami użytkownika.

Najnowsza aktualizacja Windows Defender naprawia tę lukę, poprawiając sposób, w jaki silnik ochrony przed złośliwym oprogramowaniem systemu Windows 10 skanuje specjalnie spreparowane pliki.

Istnieje wiele sposobów przejęcia kontroli nad Twoją maszyną przez osoby atakujące. Jak wyjaśnia Microsoft, hakerzy mogą wypychać specjalnie spreparowane pliki na twój komputer, kiedy uzyskujesz dostęp do strony internetowej. Jednocześnie osoby atakujące mogą wysyłać pliki zainfekowane złośliwym oprogramowaniem za pośrednictwem poczty e-mail lub komunikatorów internetowych.

Witryny zawierające treści dostarczone przez użytkowników są idealnym narzędziem do rozprzestrzeniania złośliwego oprogramowania, które wykorzystuje tę lukę w Windows Defender.

Użytkownicy końcowi nie muszą podejmować żadnych działań, aby zainstalować aktualizację, ponieważ automatyczne wykrywanie i wdrażanie aktualizacji zastosuje ją w ciągu 48 godzin od wydania.

Aby uzyskać więcej informacji, zapoznaj się z Microsoft Security TechCenter.

Aktualizacja Windows Defender łata poważne błędy zdalnego wykonania kodu