حتى لو كان برنامج Windows Defender تلقت مؤخرا بقع، لا يزال برنامج مكافحة الفيروسات عرضة للهجوم من خلال عيوب التنفيذ عن بُعد.
لا يزال Windows Defender مفتوحًا لتنفيذ التعليمات البرمجية عن بُعد
يبدو أن محرك MsMpEng في Windows Defender لا يزال معرضًا للإمكانيات تنفيذ التعليمات البرمجية عن بعد بسبب عدم كفاية وضع الحماية. حذر خبراء أمنيون الشركة من هذه القضية منذ فترة. Tavis Ormandy من Google هو الشخص الذي اكتشف الأخطاء الرئيسية في برامج Microsoft ، وهو أيضًا الشخص الذي اكتشف الأخطاء الحرجة في Windows Defender وطلب من الشركة إصلاحها. قال إن محرك مكافحة الفيروسات يحتاج إلى وضع الحماية.
هناك حاجة إلى المزيد من وضع الحماية
هذه هي نفس المشكلة مع الإصدار الحالي من ويندوز ديفندر. حتى بعد إصدار أحدث تصحيحات من قبل الشركة ، لا يزال البرنامج يشتمل على نقطتي ضعف تسمحان باختراق النظام.
لم تصدر Microsoft أي بيان رسمي وهذا مقلق بعض الشيء لأن هذه التقارير عن أحدث الثغرات الأمنية تأتي بعد ذلك مباشرة طرحت الشركة تصحيحات للإصدارات القديمة في Patch الثلاثاء لهذا الشهر - وهو اليوم الذي تعالج فيه Microsoft الثغرات الأمنية في أحدث إصداراتها البرمجيات.
مزيد من التفاصيل حول العيوب الجديدة غير متوفرة في الوقت الحالي. من المتوقع أيضًا تقديم تقرير كامل بخصوص أحدث العيوب من Windows Defender في أقرب وقت ممكن. قد لا يزال لدى الشركة القليل من العمل للقيام به حتى ينتهي هذا الموضوع جيدًا.
القصص ذات الصلة التي يجب التحقق منها:
- تعمل Microsoft على إصلاح ثغرة أمنية في تنفيذ التعليمات البرمجية لـ Windows Defender عن بُعد
- قم بتنزيل Windows Defender KB4022344 لإيقاف WannaCry ransomware
- مشاكل مع Windows Defender بعد تثبيت Windows 10 Creators Update [Fix]