Microsoft risolve un'altra grave vulnerabilità in Windows Defender

Microsoft ha rilasciato un'altra correzione per il motore di scansione dei virus in Windows Defender chiamato motore di protezione da malware MsMpEng.

L'ultimo difetto nell'emulatore di MsMpEng

Quest'ultima vulnerabilità è stata scoperta da Il Progetto Zero di Google ricercatore Tavis Ormandy. Questa volta, lo ha rivelato a Microsoft in modo privato. Questa nuova vulnerabilità consente alle app eseguite nell'emulatore di MsMpEng di controllarlo in modo tale da ottenere tutti i tipi di comportamenti dannosi, inclusa l'esecuzione remota di codice quando Windows Defender esegue la scansione di un file eseguibile inviato tramite e-mail. Questa nuova vulnerabilità non è stata facile da sfruttare come quella scoperta due settimane fa, ma è ancora piuttosto grave.

Il motore viene aggiornato regolarmente per evitare ulteriori problemi

Il compito dell'emulatore è emulare la CPU dell'utente ma in un modo molto strano che consente chiamate API. Ciò che non è chiaro sono i motivi per cui l'azienda ha creato istruzioni speciali per l'emulatore, secondo il ricercatore di Google Project Zero.

MsMpEng non è in modalità sandbox, il che significa che se puoi sfruttare una vulnerabilità, il risultato risulterà molto negativo.

Fortunatamente, il motore viene aggiornato regolarmente per un maggiore livello di sicurezza. Inoltre, Microsoft è sottoposta a crescenti pressioni per proteggere il proprio software e l'azienda chiede ai governi la massima collaborazione possibile per proteggere gli utenti.

STORIE CORRELATE DA VERIFICARE:

  • Scarica Windows Defender KB4022344 per fermare il ransomware WannaCry
  • Windows 10 build 16188 introduce Windows Defender Application Guard
  • Microsoft ha risolto un'altra grave vulnerabilità in Windows Defender
Microsoft potrebbe portare l'app universale Windows Defender su Windows Store

Microsoft potrebbe portare l'app universale Windows Defender su Windows StoreProblemi Con Windows Defender

Windows Defender è un prodotto software rilasciato da Microsoft per il rilevamento e la rimozione di malware. L'applicazione è stata inizialmente rilasciata come anti-spyware gratuito per Windows X...

Leggi di più
Usa questo strumento per aggiornare in sicurezza Defender in Windows 10 ISO

Usa questo strumento per aggiornare in sicurezza Defender in Windows 10 ISOSicurezzaProblemi Con Windows Defender

Windows Defender ha ricevuto un importante pacchetto di aggiornamento per l'immagine di installazione del sistema operativo.Ha lo scopo di correggere un problema di protezione che si verifica negli...

Leggi di più
FIX: problemi di scansione completa/offline di Windows Defender su Windows 10

FIX: problemi di scansione completa/offline di Windows Defender su Windows 10Microsoft Windows DefenderProblemi Con Windows Defender

Hai notato che la scansione offline di Windows Defender non funziona dopo gli aggiornamenti recenti?Se la scansione di Windows Defender è bloccata, potrebbe essere utile reinstallare il sistema ope...

Leggi di più