Microsoft løser en anden alvorlig sårbarhed i Windows Defender

Microsoft skubbede en ny løsning ud af virusscanningsmotoren Windows Defender kaldte MsMpEng-beskyttelsesmotoren mod malware.

Den nyeste fejl i MsMpEngs emulator

Denne seneste sårbarhed blev opdaget af Googles Project Zero forsker Tavis Ormandy. Denne gang afslørede han det til Microsoft på en privat måde. Denne nye sårbarhed gør det muligt for apps, der udføres i MsMpEngs emulator, at kontrollere det på en sådan måde for at opnå alle slags af ondsindet opførsel, herunder fjernudførelse af kode, når Windows Defender scanner en eksekverbar fil, der sendes via e-mail. Denne nye sårbarhed var ikke så let at udnytte som den, der blev opdaget for to uger siden, men er stadig en temmelig alvorlig.

Motoren opdateres regelmæssigt for at forhindre flere problemer

Emulatorens job er at emulere brugerens CPU, men på en meget mærkelig måde, der tillader API-opkald. Hvad der er uklart er grundene til, at virksomheden oprettede specielle instruktioner til emulatoren, ifølge Google Project Zero's forsker.

MsMpEng er ikke sandkasset, hvilket betyder, at hvis du kan udnytte en sårbarhed, bliver resultatet meget negativt.

Heldigvis opdateres motoren regelmæssigt for et større sikkerhedsniveau. Derudover er Microsoft under øget pres for at sikre sin software, og virksomheden beder regeringerne om så meget samarbejde som muligt for at holde brugerne sikre.

RELATEREDE HISTORIER, DER SKAL KONTROLLERES:

  • Download Windows Defender KB4022344 for at stoppe WannaCry ransomware
  • Windows 10 build 16188 introducerer Windows Defender Application Guard
  • Microsoft fik en anden alvorlig sårbarhed i Windows Defender
FIX: Windows Defender-fejl 0x80016ba i Windows 10

FIX: Windows Defender-fejl 0x80016ba i Windows 10Problemer Med Windows Forsvarer

Windows Defender-fejl 0x80016ba kan skyldes tilstedeværelsen af ​​et tredjeparts antivirus.Overvej at stoppe med at bruge dette dedikerede sikkerhedsværktøj i det mindste midlertidigt.Installation ...

Læs mere
Windows Defender opdaterer ikke [Bedste rettelser]

Windows Defender opdaterer ikke [Bedste rettelser]Problemer Med Windows Forsvarer

Dit system vil ikke være fuldstændigt sikret, hvis Windows Defender ikke opdaterer det, skal du adressere det så hurtigt som muligt.Som en foreløbig løsning skal du kontrollere, om der er installer...

Læs mere
Windows Defender fungerer ikke [FULD FIX]

Windows Defender fungerer ikke [FULD FIX]Microsoft Windows DefenderAntivirusProblemer Med Windows Forsvarer

Der er tilfælde, hvor en computer ikke er beskyttet, fordi Windows Defender ikke tænder Windows.Hvis Windows Defender-realtidsbeskyttelse ikke tænder Windows 10, skal du kontrollere dens indstillin...

Læs mere