يعمل تحديث Windows Defender على إصلاح أخطاء تنفيذ التعليمات البرمجية الخطيرة عن بُعد

تحديث Windows Defender

إذا كان Windows Defender هو ملف أداة مكافحة الفيروسات الرئيسية، تأكد من تشغيل آخر تحديثات التعريفات (1.1.14700.5) على جهازك. قامت Microsoft للتو بتصحيح خطأ خطير في تنفيذ التعليمات البرمجية عن بُعد والذي قد يسمح للقراصنة بالسيطرة على جهاز الكمبيوتر الخاص بك.

فضل عملاق Redmond نشر التصحيح في أسرع وقت ممكن وعدم الانتظار حتى أبريل باتش الثلاثاء من أجل القضاء على محاولات تنفيذ التعليمات البرمجية عن بُعد في مهدها.

كما توضح Microsoft ، فإن السبب الجذري لهذه الثغرة الأمنية هو فحص محرك الحماية من البرامج الضارة غير المكتمل الذي يفشل في اكتشاف التهديد. تم اكتشاف هذه الثغرة الأمنية في البداية بواسطة فريق Google Project Zero.

توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد عندما لا يقوم محرك الحماية من البرامج الضارة من Microsoft بفحص ملف تم إنشاؤه خصيصًا بشكل صحيح ، مما يؤدي إلى تلف الذاكرة. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة الأمنية تنفيذ تعليمات برمجية عشوائية في سياق الأمان لحساب LocalSystem والتحكم في النظام. يمكن للمهاجم بعد ذلك تثبيت البرامج ؛ عرض البيانات أو تغييرها أو حذفها ؛ أو إنشاء حسابات جديدة مع حقوق المستخدم الكاملة.

يعمل آخر تحديث لـ Windows Defender على إصلاح هذه الثغرة الأمنية عن طريق تصحيح الطريقة التي يقوم بها محرك الحماية من البرامج الضارة في نظام التشغيل Windows 10 بمسح الملفات المصممة خصيصًا.

هناك العديد من الطرق التي يمكن للمهاجمين من خلالها السيطرة على جهازك. كما توضح Microsoft ، يمكن للمتسللين دفع الملفات المصممة خصيصًا إلى جهاز الكمبيوتر الخاص بك عند الوصول إلى موقع ويب. في الوقت نفسه ، يمكن للمهاجمين إرسال ملفات مصابة بالبرامج الضارة عبر البريد الإلكتروني أو تطبيقات المراسلة الفورية.

تعد مواقع الويب التي تستضيف محتوى يوفره المستخدم وسيلة مثالية لنشر البرامج الضارة التي تستفيد من مشكلة عدم حصانة Windows Defender.

لا يحتاج المستخدمون النهائيون إلى اتخاذ أي إجراء لتثبيت التحديث لأن الاكتشاف التلقائي ونشر التحديث سيطبقه في غضون 48 ساعة من الإصدار.

لمزيد من المعلومات ، تحقق من Microsoft Security TechCenter.

القصص ذات الصلة التي يجب التحقق منها:

  • يحظر Windows Defender (Beta 2) جميع التهديدات في اختبارات المقارنة بين المركبات (AV) في العالم الحقيقي
  • إصلاح: غير قادر على تنشيط جدار حماية Windows Defender في نظام التشغيل Windows 10
  • إصلاح: لن يتم تشغيل Windows Defender في Windows 10
تقوم Microsoft بإزالة SMB1 من نظام التشغيل Windows 10 افتراضيًا بعد هجوم Wannacry

تقوم Microsoft بإزالة SMB1 من نظام التشغيل Windows 10 افتراضيًا بعد هجوم Wannacryنظام التشغيل Windows 10الأمن الإلكتروني

قررت Microsoft مؤخرًا إزالة ملف بروتوكول الشبكات SMB1 من Windows 10 افتراضيًا. يعد هذا التغيير جزءًا من خطة الأمان متعددة السنوات الخاصة بعملاق التكنولوجيا والتي تهدف إلى تقليل سطح الهجوم لنظام الت...

اقرأ أكثر
Ransoc عبارة عن برنامج فدية جريء يهدد باتخاذ إجراءات قانونية إذا لم تدفع

Ransoc عبارة عن برنامج فدية جريء يهدد باتخاذ إجراءات قانونية إذا لم تدفعالأمن الإلكتروني

اكتشف باحثو الأمن مؤخرًا برنامج فدية شرير وجريء جديد باسم "رانسوك“. يتسلل هذا البرنامج الضار إلى جهاز الكمبيوتر الخاص بك ، ويبحث عن محتوى تم تنزيله بشكل غير قانوني ، ويلقي نظرة على ملف حسابات وسائل...

اقرأ أكثر
هل تعلم أن فيسبوك تجسس على المراهقين؟ وفي البداية كذبت حيال ذلك؟

هل تعلم أن فيسبوك تجسس على المراهقين؟ وفي البداية كذبت حيال ذلك؟الأمن الإلكترونيموقع التواصل الاجتماعي الفيسبوك

Facebook لا يزال موجودًا جدل آخر. هذه المرة ، اعترفت الشركة بأنها تلاعبت بالبيانات المتعلقة بكمية المعلومات التي حصلت عليها بعد التجسس على المراهقين.التقارير أظهرت أن عدد الأطفال المتأثرين أكبر بكث...

اقرأ أكثر