Windows Defender est toujours exposé à une éventuelle exécution à distance de code

Même si Windows Defender correctifs récemment reçus, l'antivirus reste vulnérable aux attaques via des failles d'exécution à distance.

Windows Defender toujours ouvert à l'exécution de code à distance

Il semble que le moteur MsMpEng de Windows Defender soit toujours exposé au potentiel exécution de code à distance en raison d'un bac à sable insuffisant. Des experts en sécurité ont averti l'entreprise de ce problème il y a quelque temps. Tavis Ormandy de Google est celui qui a découvert les principaux bugs du logiciel Microsoft, et c'est aussi celui qui a trouvé les bugs critiques dans Windows Defender et a demandé à l'entreprise de les corriger. Il a dit que le moteur antivirus a besoin d'un bac à sable.

Encore plus de sandboxing nécessaire

C'est le même problème avec la version actuelle de Windows Defender. Même après la publication de ses derniers correctifs par la société, le logiciel présente toujours deux vulnérabilités qui permettent à un système d'être piraté.

Microsoft n'a publié aucune déclaration officielle et c'est un peu inquiétant car ces rapports sur les dernières vulnérabilités viennent juste après la société a déployé des correctifs pour les anciens dans le Patch Tuesday de ce mois-ci – le jour où Microsoft corrige les failles de sécurité dans son dernier Logiciel.

Plus de détails sur les nouvelles failles ne sont pas disponibles pour le moment. Un rapport complet concernant les dernières failles de Windows Defender est également attendu dès que possible. L'entreprise pourrait avoir encore un peu de travail à faire jusqu'à ce que ce sujet se termine bien.

HISTOIRES CONNEXES À VÉRIFIER :

  • Microsoft corrige une vulnérabilité d'exécution de code à distance Windows Defender
  • Téléchargez Windows Defender KB4022344 pour arrêter le ransomware WannaCry
  • Problèmes avec Windows Defender après l'installation de Windows 10 Creators Update [Réparer]
Comment supprimer définitivement le ransomware Locky

Comment supprimer définitivement le ransomware LockyVerrouillableRansomwareLa Cyber Sécurité

De nombreux utilisateurs de Windows ont signalé que le ransomware Locky avait affecté leurs PC après avoir utilisé Facebook.Pour supprimer ce type de virus, vous devez exécuter un outil de suppress...

Lire la suite
Office 365 ATP pour obtenir de nouveaux renforts anti-phishing

Office 365 ATP pour obtenir de nouveaux renforts anti-phishingBureau 365La Cyber Sécurité

Office 365 ATP bénéficie de nouvelles fonctionnalités anti-hameçonnage, anti-spam et anti-malware.Le filtre de type de menace pour l'affichage de tous les e-mails, le verdict de spam dans l'explora...

Lire la suite
La fuite de données personnelles d'Alteryx affecte des millions de personnes: êtes-vous concerné ?

La fuite de données personnelles d'Alteryx affecte des millions de personnes: êtes-vous concerné ?IntimitéLa Cyber Sécurité

Assurer la sécurité de vos informations personnelles devient de plus en plus difficile. Les pirates travaillent jour et nuit pour mettre la main sur vos données personnelles, les sites Web utilisen...

Lire la suite