מיקרוסופט מתקנת פגיעות קשה נוספת ב- Windows Defender

How to effectively deal with bots on your site? The best protection against click fraud.

מיקרוסופט דחקה תיקון נוסף עבור מנוע סריקת הווירוסים Windows Defender נקרא מנוע ההגנה מפני תוכנות זדוניות MsMpEng.

הפגם החדש ביותר באמולטור של MsMpEng

פגיעות אחרונה זו התגלתה על ידי פרויקט אפס של גוגל החוקר טוויס אורמנדי. הפעם הוא גילה זאת למיקרוסופט באופן פרטי. הפגיעות הטרייה הזו מאפשרת לאפליקציות שמבוצעות באמולטור של MsMpEng לשלוט בה בצורה כזו להשגת כל מיני סוגים של התנהגות זדונית, כולל ביצוע קוד מרחוק כאשר Windows Defender סורק קובץ הפעלה שנשלח באמצעות אימייל. לא היה קל לנצל את הפגיעות החדשה כמו זו שהתגלתה לפני שבועיים, אך היא עדיין חמורה למדי.

המנוע מתעדכן באופן קבוע כדי למנוע בעיות נוספות

תפקידו של האמולטור הוא לחקות את המעבד של המשתמש אך באופן מוזר מאוד המאפשר שיחות API. מה שלא ברור הן הסיבות לכך שהחברה יצרה הוראות מיוחדות לאמולטור, על פי החוקרת של Google Project Zero.

MsMpEng אינו מוגדר בארגז חול, מה שאומר שאם תוכלו לנצל פגיעות, התוצאה תצא שלילית מאוד.

למרבה המזל, המנוע מתעדכן על בסיס קבוע לרמת אבטחה גבוהה יותר. בנוסף, מיקרוסופט נמצאת בלחץ מוגבר לאבטחת התוכנה שלה והחברה מבקשת מהממשלות שיתוף פעולה רב ככל האפשר בכדי לשמור על בטיחות המשתמשים.

instagram story viewer

סיפורים קשורים לבדיקה:

  • הורד את Windows Defender KB4022344 כדי לעצור את תוכנת הכופר WannaCry
  • Windows 10 build 16188 מציג את Windows Defender Application Guard
  • מיקרוסופט תיקנה פגיעות קשה נוספת ב- Windows Defender
Teachs.ru
תיקון: קוד השגיאה של Windows Defender 0x80073afc [המדריך המלא]

תיקון: קוד השגיאה של Windows Defender 0x80073afc [המדריך המלא]בעיות במגן Windows

קוד השגיאה של Windows Defender 0x80073afc מסמן כי מערכת האבטחה שלך נפגעת.הקפד להסיר כראוי כל אנטי-וירוס של צד שלישי ולהסיר שאריות קבצים.שינוי קבצי רישום, ביצוע סריקות DISM ו- SFC ייפטר מהבעיות.אתה ...

קרא עוד
מיקרוסופט יכולה להביא אפליקציית Windows Defender אוניברסלית לחנות Windows

מיקרוסופט יכולה להביא אפליקציית Windows Defender אוניברסלית לחנות Windowsבעיות במגן Windows

Windows Defender הוא מוצר תוכנה ששוחרר על ידי מיקרוסופט לצורך איתור והסרה של תוכנות זדוניות. היישום שוחרר תחילה כתוכנת נגד ריגול בחינם עבור Windows XP ואז הוא נכלל כאפליקציה מותקנת מראש עבור Window...

קרא עוד
השתמש בכלי זה כדי לעדכן את Defender בבטחה ב- Windows 10 ISO

השתמש בכלי זה כדי לעדכן את Defender בבטחה ב- Windows 10 ISOבִּטָחוֹןבעיות במגן Windows

Windows Defender קיבל חבילת עדכון חשובה עבור תמונת ההתקנה של מערכת ההפעלה.הכוונה היא לתקן בעיית הגנה המתרחשת בסביבות ארגוניות.אם אתה משתמש ב- Windows Defender על בסיס יומי, שלנו מדור המגן יכול לבטח...

קרא עוד
ig stories viewer