Microsoft corrige une autre vulnérabilité grave dans Windows Defender

Microsoft a publié un autre correctif pour le moteur d'analyse antivirus dans Windows Defender appelé le moteur de protection contre les logiciels malveillants MsMpEng.

La dernière faille dans l'émulateur de MsMpEng

Cette dernière vulnérabilité a été découverte par Le Projet Zéro de Google chercheur Tavis Ormandy. Cette fois, il l'a divulgué à Microsoft de manière privée. Cette nouvelle vulnérabilité permet aux applications exécutées dans l'émulateur de MsMpEng de le contrôler de manière à atteindre toutes sortes de comportement malveillant, y compris l'exécution à distance de code lorsque Windows Defender analyse un fichier exécutable envoyé via e-mail. Cette nouvelle vulnérabilité n'était pas aussi facile à exploiter que celle découverte il y a deux semaines mais reste assez grave.

Le moteur est mis à jour régulièrement pour éviter plus de problèmes

Le travail de l'émulateur est d'émuler le processeur de l'utilisateur mais d'une manière très étrange qui autorise les appels d'API. Ce qui n'est pas clair, ce sont les raisons pour lesquelles la société a créé des instructions spéciales pour l'émulateur, selon le chercheur de Google Project Zero.

MsMpEng n'est pas en bac à sable, ce qui signifie que si vous pouvez exploiter une vulnérabilité, le résultat sera très négatif.

Heureusement, le moteur est mis à jour régulièrement pour un plus grand niveau de sécurité. De plus, Microsoft subit une pression accrue pour sécuriser ses logiciels et la société demande aux gouvernements la plus grande coopération possible pour assurer la sécurité des utilisateurs.

HISTOIRES CONNEXES À VÉRIFIER :

  • Téléchargez Windows Defender KB4022344 pour arrêter le ransomware WannaCry
  • Windows 10 build 16188 introduit Windows Defender Application Guard
  • Microsoft a corrigé une autre vulnérabilité grave dans Windows Defender
Quelle est la qualité de Windows Defender pour protéger mon ordinateur

Quelle est la qualité de Windows Defender pour protéger mon ordinateurProblèmes De Windows DefenderAntivirus Gratuit

Windows Defender est un logiciel antivirus intégré et donc gratuit pour Windows 10.Si vous ne savez pas à quel point Windows Defender est bon, découvrez qu'il offre une excellente protection avec u...

Lire la suite
Protection basée sur le cloud Windows 10 [Activer/désactiver]

Protection basée sur le cloud Windows 10 [Activer/désactiver]Problèmes De Windows Defender

Windows 10 Creators Update apporte une multitude de nouvelles fonctionnalités et améliorations, telles que la protection fournie par le cloud pour Windows Defender.Cependant, si vous souhaitez désa...

Lire la suite
CORRECTIF: la mise à jour de Windows Defender échoue, code d'erreur 0x80070643

CORRECTIF: la mise à jour de Windows Defender échoue, code d'erreur 0x80070643Problèmes De Windows Defender

Le code d'erreur 0x80070643 apparaît principalement lors de la mise à jour de Windows Defender.Assurez-vous de désinstaller les antivirus précédents qui pourraient interférer avec la mise à jour.Vo...

Lire la suite