Microsoft corrige une autre vulnérabilité grave dans Windows Defender

Microsoft a publié un autre correctif pour le moteur d'analyse antivirus dans Windows Defender appelé le moteur de protection contre les logiciels malveillants MsMpEng.

La dernière faille dans l'émulateur de MsMpEng

Cette dernière vulnérabilité a été découverte par Le Projet Zéro de Google chercheur Tavis Ormandy. Cette fois, il l'a divulgué à Microsoft de manière privée. Cette nouvelle vulnérabilité permet aux applications exécutées dans l'émulateur de MsMpEng de le contrôler de manière à atteindre toutes sortes de comportement malveillant, y compris l'exécution à distance de code lorsque Windows Defender analyse un fichier exécutable envoyé via e-mail. Cette nouvelle vulnérabilité n'était pas aussi facile à exploiter que celle découverte il y a deux semaines mais reste assez grave.

Le moteur est mis à jour régulièrement pour éviter plus de problèmes

Le travail de l'émulateur est d'émuler le processeur de l'utilisateur mais d'une manière très étrange qui autorise les appels d'API. Ce qui n'est pas clair, ce sont les raisons pour lesquelles la société a créé des instructions spéciales pour l'émulateur, selon le chercheur de Google Project Zero.

MsMpEng n'est pas en bac à sable, ce qui signifie que si vous pouvez exploiter une vulnérabilité, le résultat sera très négatif.

Heureusement, le moteur est mis à jour régulièrement pour un plus grand niveau de sécurité. De plus, Microsoft subit une pression accrue pour sécuriser ses logiciels et la société demande aux gouvernements la plus grande coopération possible pour assurer la sécurité des utilisateurs.

HISTOIRES CONNEXES À VÉRIFIER :

  • Téléchargez Windows Defender KB4022344 pour arrêter le ransomware WannaCry
  • Windows 10 build 16188 introduit Windows Defender Application Guard
  • Microsoft a corrigé une autre vulnérabilité grave dans Windows Defender
Windows Defender est la solution antivirus d'entreprise la plus populaire

Windows Defender est la solution antivirus d'entreprise la plus populaireMicrosoftAntivirusProblèmes De Windows DefenderEntreprise

ESET Antivirus est livré avec tous les outils de sécurité dont vous pourriez avoir besoin pour protéger vos données et votre vie privée, notamment :Prise en charge antivolProtection de la webcamCon...

Lire la suite
Microsoft Defender ATP est la nouvelle offre de sécurité multiplateforme de Microsoft

Microsoft Defender ATP est la nouvelle offre de sécurité multiplateforme de MicrosoftDéfenseur De Microsoft WindowsWindows 10Problèmes De Windows Defender

Dans la lignée d'autres produits qui ont changé de nom au fil des ans, comme le Microsoft Store par exemple, Windows Defender obtient une nouvelle identité sous la forme de Microsoft Defender.Ce ch...

Lire la suite
Windows Defender est toujours exposé à une éventuelle exécution à distance de code

Windows Defender est toujours exposé à une éventuelle exécution à distance de codeProblèmes De Windows DefenderLa Cyber Sécurité

Même si Windows Defender correctifs récemment reçus, l'antivirus reste vulnérable aux attaques via des failles d'exécution à distance.Windows Defender toujours ouvert à l'exécution de code à distan...

Lire la suite