Windows Defender on edelleen alttiina koodin mahdolliselle etäsuorittamiselle

How to effectively deal with bots on your site? The best protection against click fraud.

Vaikka Windows Defender äskettäin saanut korjaustiedostoja, virustentorjunta on edelleen alttiina hyökkäyksille etäsuoritusvirheiden kautta.

Windows Defender on edelleen avoinna koodin etäsuorittamiseen

Näyttää siltä, ​​että MsMpEng-moottori Windows Defenderissä on edelleen alttiina potentiaalille koodin etäsuoritus riittämätön hiekkalaatikko. Turvallisuusasiantuntijat varoittivat yritystä tästä asiasta jonkin aikaa sitten. Googlen Tavis Ormandy löysi tärkeimmät virheet Microsoft-ohjelmistosta. Hän löysi myös Windows Defenderin kriittiset virheet ja pyysi yritystä korjaamaan ne. Hän sanoi, että virustentorjuntaohjelma tarvitsee hiekkalaatikkoa.

Tarvitaan vielä enemmän hiekkalaatikoita

Tämä on sama ongelma version nykyisessä versiossa Windows Defender. Jopa sen jälkeen, kun yritys oli julkaissut uusimmat korjaustiedostot, ohjelmistossa on edelleen kaksi haavoittuvuutta, jotka antavat järjestelmän hakkeroida.

Microsoft ei ole julkaissut virallista lausuntoa, ja tämä on hieman huolestuttavaa, koska nämä ilmoitukset uusimmista haavoittuvuuksista tulevat heti sen jälkeen yhtiö esitteli korjauksia vanhoille tämän kuukauden Patch Tuesday -päivänä - päivänä, jolloin Microsoft korjaa viimeisimmän tietoturvavirheen ohjelmisto.

instagram story viewer

Lisätietoja uusista puutteista ei ole toistaiseksi saatavilla. Täydellisen raportin Windows Defenderin uusimmista virheistä odotetaan myös mahdollisimman pian. Yrityksellä saattaa olla vielä vähän tehtävää, kunnes aihe päättyy hyvin.

LIITTYVÄT TARINAT TARKISTAA:

  • Microsoft korjaa Windows Defenderin koodin etäsuorittamisen haavoittuvuuden
  • Lataa Windows Defender KB4022344 lopettaaksesi WannaCry-lunnasohjelman
  • Windows Defender -ongelmat Windows 10 Creators -päivityksen asentamisen jälkeen [Korjaa]
Teachs.ru
Attacker varastaa käyttäjän tunnistetiedot Office 365 -sivustolla

Attacker varastaa käyttäjän tunnistetiedot Office 365 -sivustollaKyberturvallisuus

Hakkerit perustivat Office 365 -kirjautumissivun varastamaan käyttäjien Microsoft-kirjautumistiedot. Etätyöntekijät, jotka käyttivät VPN-verkkoja turvalliseen yhteyden muodostamiseen yrityksen verk...

Lue lisää
Hakkerit käyttävät vanhoja haittaohjelmia uusissa pakkauksissa hyökätäkseen Windows 10 -tietokoneisiin

Hakkerit käyttävät vanhoja haittaohjelmia uusissa pakkauksissa hyökätäkseen Windows 10 -tietokoneisiinWindows 10 UutisetKyberturvallisuus

Glass Wall Solutionsin turvallisuustutkijoiden ryhmä julkaisi äskettäin uuden uhka-analyysiraportti. Raportissa korostetaan, että noin 85% CVE-haittaohjelmista tuli tunnetuista lähteistä vuoden aik...

Lue lisää
Lukitus, uusi Locky-lunnasohjelman versio on löysällä roskapostisähköpostien kautta

Lukitus, uusi Locky-lunnasohjelman versio on löysällä roskapostisähköpostien kauttaLockyKyberturvallisuus

Locky ransomware iski uudestaan ​​uudella nimeltään Lukitus joka on osa uutta kampanjaa. Ennen kaikkea tätä lunnasohjelma käytti uutta tiedostotunnistetta nimeltä “diablo6”. Nyt tämä uusi .lukitus-...

Lue lisää
ig stories viewer