„Microsoft“ ištaiso dar vieną rimtą „Windows Defender“ pažeidžiamumą

Vista "Microsoft" išstūmė dar vieną virusų nuskaitymo variklio pataisą Windows Defender vadinamas „MsMpEng“ kenkėjiškų programų apsaugos varikliu.

Naujausias MsMpEng emuliatoriaus trūkumas

Šį naujausią pažeidžiamumą atrado „Google“ nulis tyrėjas Tavis Ormandy. Šį kartą jis tai atskleidė „Microsoft“ privačiai. Šis naujas pažeidžiamumas leidžia programoms, vykdomoms „MsMpEng“ emuliatoriuje, ją valdyti taip, kad būtų pasiekta visų rūšių kenkėjiško elgesio, įskaitant nuotolinį kodo vykdymą, kai „Windows Defender“ nuskaito vykdomąjį failą, atsiųstą per paštas. Šį naują pažeidžiamumą nebuvo taip lengva išnaudoti, kaip prieš dvi savaites atrastą, tačiau jis vis dar gana sunkus.

Variklis reguliariai atnaujinamas, kad būtų išvengta daugiau problemų

Emuliatoriaus darbas yra mėgdžioti vartotojo procesorių, tačiau labai keistu būdu, leidžiančiu API skambučius. Neaiškios yra priežastys, kodėl bendrovė sukūrė specialias instrukcijas emuliatoriui, teigia „Google Project Zero“ tyrinėtojas.

„MsMpEng“ nėra „sandbox“ dėžutė, o tai reiškia, kad jei galite išnaudoti pažeidžiamumą, rezultatas pasirodys labai neigiamas.

Laimei, siekiant didesnio saugumo, variklis reguliariai atnaujinamas. Be to, „Microsoft“ patiria didesnį spaudimą apsaugoti savo programinę įrangą ir bendrovė prašo vyriausybių kuo daugiau bendradarbiauti, kad vartotojai būtų saugūs.

Susijusios istorijos, kurias reikia patikrinti:

  • Atsisiųskite „Windows Defender“ KB4022344, kad sustabdytumėte „WannaCry“ išpirkos programą
  • „Windows 10 build 16188“ pristato „Windows Defender Application Guard“
  • „Microsoft“ ištaisė dar vieną rimtą „Windows Defender“ pažeidžiamumą
Pataisymas: „Microsoft Defender“ grėsmių paslauga sustojo

Pataisymas: „Microsoft Defender“ grėsmių paslauga sustojo„Windows“ Gynėjų Problemos

Atjunkite darbo / mokyklos paskyras, nes tai gali būti problema„Windows Defender“ puikiai veikia su papildomomis antivirusinėmis programomis, tačiau jei įdiegsite per daug, jos gali sukelti komplik...

Skaityti daugiau
Branduolio režimo aparatinės įrangos vykdoma dėklo apsauga išjungta [Pataisyti]

Branduolio režimo aparatinės įrangos vykdoma dėklo apsauga išjungta [Pataisyti]„Windows“ Gynėjų Problemos„Windows 10“ Pataisymas

Ištaisykite šį klaidos pranešimą pakeisdami reikšmes savo registreBranduolio režimo aparatinės įrangos vykdoma dėklo apsauga išjungta ir ją galima pataisyti atnaujinus BIOS.Pakoregavus kelias regis...

Skaityti daugiau
„Windows“ sauga rodo „Nežinomas“? Štai kodėl

„Windows“ sauga rodo „Nežinomas“? Štai kodėl„Windows“ Gynėjų Problemos

Iš naujo paleiskite „Windows“ saugos paslaugą „Windows“ sauga kai kuriems vartotojams rodo nežinomą būseną ir neįmanoma paleisti jokio nuskaitymo.Sistemos failų taisymas ir „Windows Defender“ įdieg...

Skaityti daugiau