Microsoft je popravio još jednu ozbiljnu ranjivost u sustavu Windows Defender

Microsoft je izbacio još jedan popravak za mehanizam za skeniranje virusa Windows Defender nazvan MsMpEng mehanizam za zaštitu od zlonamjernog softvera.

Najnovija mana emulatora MsMpEng-a

Ovu najnoviju ranjivost otkrio je Googleov projekt Zero istraživač Tavis Ormandy. Ovaj put je to privatno otkrio Microsoftu. Ova svježa ranjivost omogućuje aplikacijama izvršenim u emulatoru MsMpEng-a da je kontroliraju na takav način da postignu sve vrste zlonamjernog ponašanja, uključujući daljinsko izvršavanje koda kada Windows Defender skenira izvršnu datoteku poslanu putem e-mail. Ovu novu ranjivost nije bilo tako lako iskoristiti kao onu otkrivenu prije dva tjedna, ali još uvijek je prilično teška.

Motor se redovito ažurira kako bi se spriječilo više problema

Zadatak emulatora je oponašati korisnikov CPU, ali na vrlo čudan način koji omogućuje API pozive. Nejasni su razlozi zašto je tvrtka stvorila posebne upute za emulator, prema istraživaču Google Project Zero.

MsMpEng nije zaštićen, što znači da će, ako uspijete iskoristiti ranjivost, rezultat ispasti vrlo negativan.

Srećom, motor se redovito ažurira radi veće razine sigurnosti. Uz to, Microsoft je pod povećanim pritiskom da osigura svoj softver i tvrtka traži od vlada što veću suradnju kako bi korisnici bili sigurni.

POVEZANE PRIČE ZA PROVJERU:

  • Preuzmite Windows Defender KB4022344 da biste zaustavili WannaCry ransomware
  • Windows 10 build 16188 uvodi Windows Defender Application Guard
  • Microsoft je popravio još jednu ozbiljnu ranjivost u sustavu Windows Defender
Windows Defender neće se pokrenuti dvostrukim klikom na ikonu ladice [FIX]

Windows Defender neće se pokrenuti dvostrukim klikom na ikonu ladice [FIX]Problemi S Windows Defenderom

Da biste riješili razne probleme s računalom, preporučujemo DriverFix:Ovaj softver će održavati i pokretati upravljačke programe, čime će se zaštititi od uobičajenih računalnih pogrešaka i kvara ha...

Čitaj više
Windows Defender dobiva nove značajke u sustavu Windows 10 Creators Update

Windows Defender dobiva nove značajke u sustavu Windows 10 Creators UpdateProblemi S Windows Defenderom

Microsoft predstavio nova aplikacija Windows Defender za Windows 10 prije nekoliko izrađenih pregleda. Od tada, tvrtka nastavlja raditi na razvoju aplikacije objavljivanjem novih ažuriranja i znača...

Čitaj više
Automatsko skeniranje sustava Windows Defender ne radi u programu Anniversary Update

Automatsko skeniranje sustava Windows Defender ne radi u programu Anniversary UpdateProblemi S Windows Defenderom

Da biste riješili razne probleme s računalom, preporučujemo DriverFix:Ovaj softver će održavati i pokretati upravljačke programe, čime će se zaštititi od uobičajenih računalnih pogrešaka i kvara ha...

Čitaj više