Společnost Microsoft opravuje další závažnou chybu zabezpečení v programu Windows Defender

Společnost Microsoft zavedla další opravu pro modul pro vyhledávání virů Windows Defender zavolal modul ochrany před malwarem MsMpEng.

Nejnovější chyba v emulátoru MsMpEng

Tuto nejnovější chybu zabezpečení odhalil Google Project Zero výzkumník Tavis Ormandy. Tentokrát to prozradil společnosti Microsoft soukromým způsobem. Tato nová chyba zabezpečení umožňuje aplikacím spuštěným v emulátoru MsMpEng jej ovládat tak, aby bylo možné dosáhnout všeho škodlivého chování, včetně vzdáleného spuštění kódu, když program Windows Defender prohledá spustitelný soubor odeslaný prostřednictvím e-mailem. Tuto novou chybu zabezpečení nebylo tak snadné zneužít jako ta, která byla objevena před dvěma týdny, ale stále je to docela hrob.

Modul je pravidelně aktualizován, aby se zabránilo dalším problémům

Úkolem emulátoru je emulovat CPU uživatele, ale velmi zvláštním způsobem, který umožňuje volání API. Nejasné jsou důvody, proč společnost podle výzkumníka Google Project Zero vytvořila speciální pokyny pro emulátor.

MsMpEng není izolovaný, což znamená, že pokud můžete zneužít zranitelnost, výsledek se ukáže jako velmi negativní.

Naštěstí je motor pravidelně aktualizován, aby byla zajištěna vyšší úroveň zabezpečení. Microsoft je navíc pod zvýšeným tlakem na zabezpečení svého softwaru a společnost žádá vlády o co největší spolupráci, aby byla zajištěna bezpečnost uživatelů.

SOUVISEJÍCÍ PŘÍBĚHY K ODHLÁŠENÍ:

  • Stáhněte si Windows Defender KB4022344 a zastavte ransomware WannaCry
  • Windows 10 build 16188 představuje Windows Defender Application Guard
  • Společnost Microsoft opravila další závažnou chybu zabezpečení v programu Windows Defender
Oprava: Kód chyby programu Windows Defender 0x80073afc [Úplný průvodce]

Oprava: Kód chyby programu Windows Defender 0x80073afc [Úplný průvodce]Problémy S Windows Defender

Chybový kód programu Windows Defender 0x80073afc signalizuje, že je váš bezpečnostní systém ohrožen.Ujistěte se, že jste správně odinstalovali antivirový program třetích stran a odstranili zbylé so...

Přečtěte si více
Společnost Microsoft by mohla přinést univerzální aplikaci Windows Defender do obchodu Windows

Společnost Microsoft by mohla přinést univerzální aplikaci Windows Defender do obchodu WindowsProblémy S Windows Defender

Windows Defender je softwarový produkt, který společnost Microsoft vydala pro zjišťování a odstraňování malwaru. Aplikace byla nejprve vydána jako bezplatný anti-spyware pro Windows XP a poté byla ...

Přečtěte si více
Pomocí tohoto nástroje můžete bezpečně aktualizovat program Defender v systému Windows 10 ISO

Pomocí tohoto nástroje můžete bezpečně aktualizovat program Defender v systému Windows 10 ISOBezpečnostníProblémy S Windows Defender

Windows Defender získal důležitý aktualizační balíček pro obraz instalace OS.Je určen k opravě problému s ochranou, ke kterému dochází v podnikových prostředích.Pokud používáte Windows Defender den...

Přečtěte si více