Windows Defender puutub endiselt kokku koodi võimaliku kaugkäivitamisega

Isegi kui Windows Defender hiljuti said plaastrid, on viirusetõrje endiselt kaugtööstuse vigade kaudu rünnatav.

Windows Defender on endiselt avatud koodi kaugkäivitamiseks

Näib, et Windows Defenderi MsMpEng-i mootor on endiselt potentsiaaliga kokku puutunud koodi kaugkäivitamine ebapiisava liivakasti tõttu. Turvaeksperdid hoiatasid ettevõtet selles küsimuses mõni aeg tagasi. Google'ist pärit Tavis Ormandy on see, kes avastas Microsofti tarkvara peamised vead, samuti leidis ta Windows Defenderi kriitilised vead ja palus ettevõttel need parandada. Ta ütles, et viirusetõrjemootor vajab liivakasti kasutamist.

Veel rohkem liivakasti on vaja

See on sama probleem praeguse versiooniga Windows Defender. Isegi pärast ettevõtte viimaste plaastrite väljaandmist on tarkvaral endiselt kaks haavatavust, mis lasevad süsteemil häkkida.

Microsoft ei ole ühtegi ametlikku avaldust avaldanud ja see on veidi murettekitav, sest need teated viimastest haavatavustest tulevad kohe pärast seda ettevõte tõi selle kuu patch teisipäeval vanadele plaastrid välja - päeval, mil Microsoft tegeleb oma viimases turvavigadega. tarkvara.

Uute vigade kohta pole veel üksikasju. Niipea kui võimalik on oodata ka täielikku aruannet Windows Defenderi uusimate vigade kohta. Ettevõttel võib olla veel natuke tööd, kuni see teema lõpeb hästi.

SEOTUD LUGUD KONTROLLIMISEKS:

  • Microsoft parandab Windows Defenderi koodi kaugkäivitamise haavatavuse
  • WannaCry lunavara peatamiseks laadige alla Windows Defender KB4022344
  • Windows Defenderiga seotud probleemid pärast Windows 10 Creators Update'i installimist [Fix]
Microsoft kiirustab USA sõjaväe personaalarvuteid mõjutava tohutu ärakasutamise lappimist

Microsoft kiirustab USA sõjaväe personaalarvuteid mõjutava tohutu ärakasutamise lappimistPlaaster TeisipäevKüberturvalisus

2020. aasta esimene Patch teisipäev on kohe-kohe käes ja tundub, et Microsoft ei alusta aastat eriti hästi.Pärast väga vaikset Detsember 2019 plaaster teisipäev väheste muudatusteta on uus värskend...

Loe rohkem
19-aastase turvanõrkuse parandamiseks värskendage WinRAR-i

19-aastase turvanõrkuse parandamiseks värskendage WinRAR-iWinrarKüberturvalisus

Oleme seda kasutanud failide väljavõtte tarkvara WinRAR vanustele. Kas sa arvad nii WinRAR on ohutu valik? Vastus on EI!. Üllataval kombel on tarkvara äsja lappinud 19-aastase turvaauku.Ründajad k...

Loe rohkem
Microsoft kutsub valge mütsiga häkkerid ründama Azure'i pilveplatvormi

Microsoft kutsub valge mütsiga häkkerid ründama Azure'i pilveplatvormiAzureKüberturvalisus

Microsoft julgustas hiljuti häkkerid seda häkkima Azure'i pilveplatvorm. Kõlab natuke imelikult, kas pole?See samm on Microsofti osa Turvaline sadam draivi, kuna ettevõte soovib, et häkkerid tuvast...

Loe rohkem