Windows Defender masih terkena potensi eksekusi kode dari jarak jauh

Bahkan jika Windows Defender baru-baru ini menerima tambalan, antivirus masih rentan terhadap serangan melalui kelemahan eksekusi jarak jauh.

Windows Defender masih terbuka untuk eksekusi kode jarak jauh

Sepertinya mesin MsMpEng di Windows Defender masih berpotensi eksekusi kode jarak jauh karena sandboxing yang tidak memadai. Pakar keamanan memperingatkan perusahaan mengenai masalah ini beberapa waktu lalu. Tavis Ormandy dari Google adalah orang yang menemukan bug utama dari perangkat lunak Microsoft, dan dia juga yang menemukan bug kritis di Windows Defender dan meminta perusahaan untuk memperbaikinya. Dia mengatakan bahwa mesin antivirus membutuhkan sandboxing.

Bahkan lebih banyak sandboxing diperlukan

Ini adalah masalah yang sama dengan versi saat ini Pembela Windows. Bahkan setelah tambalan terbaru dirilis oleh perusahaan, perangkat lunak tersebut masih memiliki dua kerentanan yang memungkinkan sistem diretas.

Microsoft belum merilis pernyataan resmi apa pun dan ini sedikit mengkhawatirkan karena laporan kerentanan terbaru ini muncul setelahnya. perusahaan meluncurkan tambalan untuk yang lama di Patch Selasa bulan ini – hari ketika Microsoft mengatasi kelemahan keamanan dalam yang terbaru perangkat lunak.

Rincian lebih lanjut tentang kelemahan baru tidak tersedia untuk saat ini. Laporan lengkap mengenai kelemahan terbaru dari Windows Defender juga diharapkan secepatnya. Perusahaan mungkin masih memiliki sedikit pekerjaan yang harus dilakukan sampai topik ini berakhir dengan baik.

CERITA TERKAIT UNTUK DIPERHATIKAN:

  • Microsoft memperbaiki kerentanan eksekusi kode jarak jauh Windows Defender
  • Unduh Windows Defender KB4022344 untuk menghentikan ransomware WannaCry
  • Masalah dengan Windows Defender setelah menginstal Windows 10 Creators Update [Fix]
Inisiatif Masa Depan Aman baru dari Microsoft menjanjikan keamanan siber tingkat berikutnya

Inisiatif Masa Depan Aman baru dari Microsoft menjanjikan keamanan siber tingkat berikutnyaMicrosoftKeamanan Cyber

Inisiatif Masa Depan yang Aman menjanjikan keamanan siber yang jauh lebih kuat.Microsoft mengumumkan Secure Future Initiative, sebuah divisi baru yang akan fokus pada penguatan keamanan siber dan m...

Baca selengkapnya
Azure CLI adalah produk Microsoft terbaru yang menghadapi risiko besar karena kerentanan baru

Azure CLI adalah produk Microsoft terbaru yang menghadapi risiko besar karena kerentanan baruMicrosoftKeamanan Cyber

CVE-2023-36052 dapat mengungkap informasi rahasia di log publik.Azure CLI (Azure Command-Line Interface) dilaporkan berisiko besar mengungkap informasi sensitif, termasuk kredensial, setiap kali se...

Baca selengkapnya
Penjaga Aplikasi untuk Office tidak akan digunakan lagi. Inilah yang perlu Anda lakukan untuk menjaga keamanan perusahaan Anda

Penjaga Aplikasi untuk Office tidak akan digunakan lagi. Inilah yang perlu Anda lakukan untuk menjaga keamanan perusahaan AndaKeamananKeamanan Cyber

Perusahaan memiliki waktu hingga akhir bulan untuk melakukan transisi.Kencangkan sabuk pengaman Anda, dan bersiaplah untuk transisi tergesa-gesa ke alat keamanan siber baru, karena Microsoft Defend...

Baca selengkapnya