Windows Defender todavía está expuesto a una posible ejecución remota de código

Incluso si Windows Defender parches recibidos recientemente, el antivirus sigue siendo vulnerable a ataques a través de fallas de ejecución remota.

Windows Defender sigue abierto a la ejecución remota de código

Parece que el motor MsMpEng de Windows Defender todavía está expuesto al potencial ejecución remota de código debido a un sandboxing insuficiente. Los expertos en seguridad advirtieron a la compañía sobre este tema hace un tiempo. Tavis Ormandy de Google es quien descubrió los principales errores del software de Microsoft, y también fue quien encontró los errores críticos en Windows Defender y le pidió a la empresa que los corrigiera. Dijo que el motor antivirus necesita un espacio aislado.

Se necesita aún más sandboxing

Este es el mismo problema con la versión actual de Windows Defender. Incluso después de que la compañía lanzó sus últimos parches, el software aún presenta dos vulnerabilidades que permiten que un sistema sea pirateado.

Microsoft no ha publicado ninguna declaración oficial y esto es un poco preocupante porque estos informes de las últimas vulnerabilidades aparecen inmediatamente después. la empresa implementó parches para los antiguos en el martes de parches de este mes, el día en que Microsoft aborda las fallas de seguridad en su última versión software.

Por ahora, no hay más detalles sobre las nuevas fallas. También se espera un informe completo sobre las fallas más recientes de Windows Defender lo antes posible. Es posible que la empresa aún tenga un poco de trabajo por hacer hasta que este tema termine bien.

HISTORIAS RELACIONADAS PARA VER:

  • Microsoft corrige una vulnerabilidad de ejecución remota de código de Windows Defender
  • Descargue Windows Defender KB4022344 para detener el ransomware WannaCry
  • Problemas con Windows Defender después de instalar Windows 10 Creators Update [Fijar]
1 millón de PC con Windows siguen siendo vulnerables a los ataques de malware BlueKeep

1 millón de PC con Windows siguen siendo vulnerables a los ataques de malware BlueKeepSoftware MaliciosoNoticias De Windows 10La Seguridad Cibernética

Informes recientes sugieren que alrededor de 1 millón de dispositivos siguen siendo vulnerables a los ataques de gusanos BlueKeep. Los usuarios de los dispositivos afectados deben instalar la últim...

Lee mas
No hay sonido después de la instalación de AVG en computadoras con Windows 10

No hay sonido después de la instalación de AVG en computadoras con Windows 10PromedioLa Seguridad Cibernética

Si no hay sonido en su PC después de instalar AVG, tal vez interfiera con su dispositivo de audio.Para resolver este problema, puede intentar actualizar sus controladores, manualmente o usando una ...

Lee mas
Cuidado: los ataques de malware Cryptomining se intensificarán en 2018

Cuidado: los ataques de malware Cryptomining se intensificarán en 2018Software MaliciosoLa Seguridad Cibernética

La tecnología Blockchain se está desarrollando más rápido de lo esperado y con la creciente popularidad de CRIPTOMONEDAS, las amenazas que los involucran también están sueltas. Como resultado, malw...

Lee mas