Windows Defender est toujours exposé à une éventuelle exécution à distance de code

Même si Windows Defender correctifs récemment reçus, l'antivirus reste vulnérable aux attaques via des failles d'exécution à distance.

Windows Defender toujours ouvert à l'exécution de code à distance

Il semble que le moteur MsMpEng de Windows Defender soit toujours exposé au potentiel exécution de code à distance en raison d'un bac à sable insuffisant. Des experts en sécurité ont averti l'entreprise de ce problème il y a quelque temps. Tavis Ormandy de Google est celui qui a découvert les principaux bugs du logiciel Microsoft, et c'est aussi celui qui a trouvé les bugs critiques dans Windows Defender et a demandé à l'entreprise de les corriger. Il a dit que le moteur antivirus a besoin d'un bac à sable.

Encore plus de sandboxing nécessaire

C'est le même problème avec la version actuelle de Windows Defender. Même après la publication de ses derniers correctifs par la société, le logiciel présente toujours deux vulnérabilités qui permettent à un système d'être piraté.

Microsoft n'a publié aucune déclaration officielle et c'est un peu inquiétant car ces rapports sur les dernières vulnérabilités viennent juste après la société a déployé des correctifs pour les anciens dans le Patch Tuesday de ce mois-ci – le jour où Microsoft corrige les failles de sécurité dans son dernier Logiciel.

Plus de détails sur les nouvelles failles ne sont pas disponibles pour le moment. Un rapport complet concernant les dernières failles de Windows Defender est également attendu dès que possible. L'entreprise pourrait avoir encore un peu de travail à faire jusqu'à ce que ce sujet se termine bien.

HISTOIRES CONNEXES À VÉRIFIER :

  • Microsoft corrige une vulnérabilité d'exécution de code à distance Windows Defender
  • Téléchargez Windows Defender KB4022344 pour arrêter le ransomware WannaCry
  • Problèmes avec Windows Defender après l'installation de Windows 10 Creators Update [Réparer]
Attaques de logiciels malveillants pour affecter les PC Windows via des pilotes défectueux

Attaques de logiciels malveillants pour affecter les PC Windows via des pilotes défectueuxWindows 10Conducteur CorrompuLa Cyber Sécurité

Gardez votre PC en bonne santé en mettant à jour ses pilotesCet outil vous aidera à détecter les pilotes anciens et défectueux et recherchera automatiquement la bonne version. Ainsi, vous utilisere...

Lire la suite
Edge reçoit un correctif pour la vulnérabilité d'escalade des privilèges

Edge reçoit un correctif pour la vulnérabilité d'escalade des privilègesGuides De Bord MicrosoftLa Cyber Sécurité

Un correctif de sécurité pour une menace d'escalade de privilèges dans Edge est maintenant disponibleVersion bord 83.0.478.37. contient cette mise à jour.Visiter leNouvellespage pour en savoir plus...

Lire la suite
Mozilla intègre des alertes sur les sites récemment violés dans le navigateur Firefox

Mozilla intègre des alertes sur les sites récemment violés dans le navigateur FirefoxLa Sécurité Sur InternetMozillaLa Cyber Sécurité

Firefox a annoncé qu'il commencera à avertir les utilisateurs s'ils visitent un sites violés. C'est dans une tentative non seulement rendre la navigation plus sûre pour tous, mais aussi pour sensib...

Lire la suite