Microsoft는 Windows Defender의 또 다른 심각한 취약성을 수정합니다.

Microsoft는 바이러스 검색 엔진에 대한 또 다른 수정 사항을 발표했습니다. Windows Defender MsMpEng 맬웨어 방지 엔진이라고합니다.

MsMpEng 에뮬레이터의 최신 결함

이 최신 취약점은 Google의 Project Zero 연구원 Tavis Ormandy. 이번에 그는 비공개 방식으로 Microsoft에 공개했습니다. 이 새로운 취약점을 통해 MsMpEng의 에뮬레이터에서 실행되는 앱이 모든 종류를 달성하는 방식으로이를 제어 할 수 있습니다. Windows Defender가 다음을 통해 전송 된 실행 파일을 검사 할 때 코드의 원격 실행을 포함하여 악의적 인 동작 이메일. 이 새로운 취약점은 2 주 전에 발견 된 취약점만큼 악용하기 쉽지는 않았지만 여전히 매우 심각합니다.

엔진은 더 많은 문제를 방지하기 위해 정기적으로 업데이트됩니다.

에뮬레이터의 역할은 사용자의 CPU를 에뮬레이션하는 것이지만 API 호출을 허용하는 매우 이상한 방식입니다. Google Project Zero의 연구원에 따르면 회사가 에뮬레이터에 대한 특별 지침을 만든 이유는 분명하지 않습니다.

MsMpEng는 샌드 박스가 아닙니다. 즉, 취약점을 악용 할 수 있으면 결과가 매우 부정적입니다.

다행히도 엔진은 더 높은 수준의 보안을 위해 정기적으로 업데이트됩니다. 또한 Microsoft는 소프트웨어 보안에 대한 압박이 증가하고 있으며 사용자를 안전하게 유지하기 위해 가능한 한 많은 협력을 정부에 요청하고 있습니다.

확인해야 할 관련 이야기 :

  • WannaCry 랜섬웨어를 중지하려면 Windows Defender KB4022344를 다운로드하십시오.
  • Windows 10 빌드 16188은 Windows Defender Application Guard를 소개합니다.
  • Microsoft는 Windows Defender의 또 다른 심각한 취약점을 수정했습니다.
FIX: Windows 10에서 Windows Defender 전체 / 오프라인 검사 문제

FIX: Windows 10에서 Windows Defender 전체 / 오프라인 검사 문제Microsoft Windows 수비수Windows 방어자 문제

최근 업데이트 후 Windows Defender 오프라인 검사가 작동하지 않는 것을 알았습니까?Windows Defender 검사가 중단 된 경우 수정하지 않고 OS를 다시 설치하면 도움이 될 수 있습니다.또한 복원 지점으로 돌아가는 것이 도움이됩니다.indows Defender 전체 검사가 중단되었습니다.성공적으로 테스트 된 다른 방법은 명령 프롬프...

더 읽어보기
Windows 10에서 맬웨어 방지 서비스 실행 파일을 중지하는 방법

Windows 10에서 맬웨어 방지 서비스 실행 파일을 중지하는 방법Windows 방어자 문제

맬웨어 방지 서비스 실행 파일은 Windows 10의 Windows Defender 프로세스입니다.이 서비스가 너무 많은 리소스를 사용하는 경우 레지스트리 편집기를 사용하여 중지 할 수 있습니다.OS에서 기본 제공 명령 줄 도구를 사용하여이 작업을 중지 할 수도 있습니다.타사 바이러스 백신을 설치하면이 문제를 모두 우회 할 수 있으므로 시도해보십시오....

더 읽어보기
이 프로그램의 서비스로 인해 Windows Defender 오류가 중지되었습니다.

이 프로그램의 서비스로 인해 Windows Defender 오류가 중지되었습니다.Windows 방어자 문제

Windows Defender의 서비스가 중지되었습니다. 일반적인 문제이지만 PC가 보호되지 않은 상태로 유지됩니다.OS의 전용 앱을 사용하여 수동으로 프로세스를 켜야합니다.다른 맬웨어 방지 소프트웨어가 설치되어있는 경우이를 일시적으로 비활성화해야합니다.Microsoft의 바이러스 백신 관련 DLL 파일을 다시 등록하면이 문제를 완전히 해결할 수도 있...

더 읽어보기