الآن ، من الواضح أن Microsoft تسعى جاهدة لتحقيق النجاح ويندوز ديفندر الحل الأمني القياسي لنظام التشغيل Windows 10. يبدو أنه لا يزال بعيدًا جدًا عن ذلك ، حيث تم العثور على عيب فادح آخر في Windows Defender. تم تسليط الضوء على المشكلة من خلال تافيس أورماندي ، مهندس الأمان في Google.
مشروع جوجل صفر
يعمل Tavis في Google تحت عنوان مشروع صفر المبادرة ، وهي فرقة عمل من نوع ما تهدف إلى إيجاد المشكلات الحرجة داخل البرامج التي تم إصدارها. عند العثور على مشكلات حرجة في البرنامج ، يتم الاتصال بمطور البرامج / البائع ويطلب منهم إصلاح المشكلة.
بعد ذلك ، يمنح Project Zero البائع 90 يومًا لإصلاح المشكلة. إذا لم يتم إصدار تصحيح في هذه الفترة الزمنية ، فإن فريق عمل Google سيتولى الأمور بنفسه ويعرض المشكلة على الملأ ، في خدمة عملاء البائعين الذين يحتاجون إلى إعلامهم بالمشكلة الرئيسية أو المشكلات الموجودة داخل البرنامج الذي يدفعون مقابله.
بالفعل في العمل
لم تكن هناك حاجة لتنفيذ الجزء الثاني من المبادرة هذه المرة حيث أصدرت Microsoft بالفعل تصحيحًا للثغرة الأمنية.
بالنسبة للثغرة الأمنية الفعلية ، فإن محاكي x86 لـ Windows Defender كان غير محمي من الحماية. قد يكون هذا قد أثر عليه سلبًا. لقد تأثر المحاكي أيضًا بخلل. اتصل Ormandy بشركة Microsoft مباشرة للاستعلام عن قرارهم بكشف تعليمات apicall. إليك ما قاله صانع Windows ردًا على Tavis Ormandy:
"لقد ناقشت تعليمات" apicall "من Microsoft التي يمكنها استدعاء عدد كبير من المحاكي الداخلي أبيس ويتعرض للمهاجمين عن بُعد افتراضيًا في جميع الإصدارات الحديثة من Windows. سألت Microsoft عما إذا تم الكشف عن هذا عمدًا ، فأجابوا " أبيكال يتم الكشف عن التعليمات لأسباب متعددة ، لذلك هذا متعمد "
تحديث Windows Defender
تم تصحيح المشكلة بالفعل ، كما ذكرنا سابقًا ، ولكن لا يزال المستخدمون بحاجة إلى تطبيق التصحيح المذكور. بالنسبة لأولئك الذين يحاولون معرفة ما إذا كان لديهم أحدث تصحيح يحتوي على الإصلاح أم لا ، يقوم هذا التصحيح بتحديث محرك الحماية من البرامج الضارة إلى الإصدار 1.1.139.03.0. يمكن التحقق من الإصدار الحالي المثبت على جهاز الكمبيوتر في قسم Windows Defender في Windows ، والذي يوجد ضمن التحديث & حماية.
القصص ذات الصلة التي يجب التحقق منها:
- تعمل Microsoft على إصلاح ثغرة أمنية خطيرة أخرى في Windows Defender
- تعمل Microsoft على إصلاح ثغرة أمنية في تنفيذ التعليمات البرمجية لـ Windows Defender عن بُعد
- تعمل Microsoft على إصلاح خطأ Windows Defender السيئ في Windows 10 Redstone 3