Windows Defender i dalje je izložen potencijalnom daljinskom izvršavanju koda

Čak i ako Windows Defender nedavno primljene zakrpe, antivirus je i dalje ranjiv na napade zbog nedostataka u daljinskom izvršavanju.

Windows Defender i dalje otvoren za daljinsko izvršavanje koda

Čini se da je motor MsMpEng u sustavu Windows Defender još uvijek izložen potencijalima daljinsko izvršavanje koda zbog nedovoljnog pješčarenja. Stručnjaci za sigurnost maloprije su upozorili tvrtku na ovaj problem. Tavis Ormandy iz Googlea taj je koji je otkrio glavne greške u Microsoftovom softveru, a ujedno je i taj koji je pronašao kritične greške u sustavu Windows Defender i zatražio od tvrtke da ih ispravi. Rekao je da je antivirusnom stroju potrebno testiranje pješčanika.

Još je više potrebno pješčarenje

To je isti problem s trenutnom verzijom Windows Defender. Čak i nakon što je tvrtka objavila svoje najnovije zakrpe, softver i dalje sadrži dvije ranjivosti koje omogućuju hakiranje sustava.

Microsoft nije objavio nijedno službeno priopćenje i ovo je pomalo zabrinjavajuće jer ova izvješća o najnovijim ranjivostima dolaze odmah nakon tvrtka je izbacila zakrpe za stare u ovomjesečnom Patch utorak - danu kada Microsoft otklanja sigurnosne nedostatke u svom najnovijem softver.

Više detalja o novim manama za sada nije dostupno. Potpuno izvješće o najnovijim manama sustava Windows Defender očekuje se što je prije moguće. Tvrtka će možda još imati posla dok ovaj predmet dobro ne završi.

POVEZANE PRIČE ZA PROVJERU:

  • Microsoft popravlja ranjivost daljinskog izvršavanja koda Windows Defender
  • Preuzmite Windows Defender KB4022344 da biste zaustavili WannaCry ransomware
  • Problemi sa sustavom Windows Defender nakon instaliranja ažuriranja za Windows 10 Creators [Popravak]
5 najboljih VPN-ova za Bluestacks za pokretanje Android aplikacija i igara na računalu

5 najboljih VPN-ova za Bluestacks za pokretanje Android aplikacija i igara na računaluVpnBluestacksKibernetička Sigurnost

BlueStacks je usluga za oponašanje Android OS-a na vašem računalu.Korištenjem VPN-a možete lako dobiti pristup svim geografski ograničenim sadržajima u Trgovini Play.Međutim, nisu svi VPN-ovi u sta...

Čitaj više
Šifriranje dvostrukim ključem podiže sigurnost podataka sustava Microsoft 365

Šifriranje dvostrukim ključem podiže sigurnost podataka sustava Microsoft 365Microsoft 365Kibernetička Sigurnost

Ako ste korisnici sustava Microsoft 365 E5 ili Office 365 E5, možete se prijaviti za novu uslugu šifriranja dvostrukog ključa.Šifriranje dvostrukog ključa podiže sigurnost vaših kritičnih podataka ...

Čitaj više
Microsoft je ispravio 5 RDP sigurnosnih pogrešaka u svim izdanjima Windows 10

Microsoft je ispravio 5 RDP sigurnosnih pogrešaka u svim izdanjima Windows 10Veza S Udaljenom Radnom PovršinomWindows 10Kibernetička Sigurnost

14. siječnja Zakrpa utorak je napokon ovdje i donosi puno sigurnosnih poboljšanja u svim verzijama sustava Windows 10.Iako je Microsoftov najnoviji sigurnosne ranjivosti u vezi s Komponenta crypt32...

Čitaj više