„Windows Defender“ vis dar veikia galimas nuotolinis kodo vykdymas

Net jei „Windows Defender“ neseniai gavo pleistrus, antivirusinė programa vis dar pažeidžiama dėl nuotolinio vykdymo trūkumų.

„Windows Defender“ vis dar atvira kodo vykdymui nuotoliniu būdu

Panašu, kad „MsMpEng“ variklis sistemoje „Windows Defender“ vis dar veikia potencialą nuotolinis kodo vykdymas dėl nepakankamo smėlio dėžės. Saugumo ekspertai prieš kurį laiką perspėjo įmonę šiuo klausimu. Tavis Ormandy iš „Google“ yra tas, kuris atrado pagrindines „Microsoft“ programinės įrangos klaidas. Jis taip pat rado kritines „Windows Defender“ klaidas ir paprašė bendrovės jas ištaisyti. Jis teigė, kad antivirusiniam varikliui reikia smėlio dėžės.

Reikia dar daugiau smėlio dėžių

Tai ta pati problema su dabartine Windows Defender. Net po to, kai bendrovė išleido naujausius pataisymus, programinėje įrangoje vis dar yra dvi spragos, leidžiančios įsilaužti į sistemą.

„Microsoft“ nepateikė jokio oficialaus pareiškimo ir tai šiek tiek kelia nerimą, nes šie pranešimai apie naujausias spragas pasirodo iškart po to šio mėnesio „Patch Antradienis“ - diena, kai „Microsoft“ išleido naujausius saugos trūkumus, išleido senųjų pleistrus. programinė įranga.

Daugiau informacijos apie naujus trūkumus kol kas nėra. Taip pat tikimasi kuo greičiau pateikti išsamią ataskaitą apie naujausius „Windows Defender“ trūkumus. Bendrovei dar gali tekti šiek tiek padirbėti, kol ši tema baigsis gerai.

Susijusios istorijos, kurias reikia patikrinti:

  • „Microsoft“ pašalina „Windows Defender“ nuotolinio kodo vykdymo pažeidžiamumą
  • Atsisiųskite „Windows Defender“ KB4022344, kad sustabdytumėte „WannaCry“ išpirkos programą
  • „Windows Defender“ problemos įdiegus „Windows 10 Creators Update“ [Pataisyti]
Kaip apsaugoti SQL serverio duomenų bazę [Trumpas vadovas]

Kaip apsaugoti SQL serverio duomenų bazę [Trumpas vadovas]Sql ServerisKibernetinė Sauga

Praėjus šiam laikui, SQL serveriai išlieka populiarūs tarp kvalifikuotų administratorių. Tačiau atrodo, kad jų užtikrinimas vis dar yra viena didžiausių problemų.Atidžiai stebėdami savo SQL serveri...

Skaityti daugiau
„Windows 10“ naudos GPU tikrindama, ar jūsų kompiuteryje nėra virusų

„Windows 10“ naudos GPU tikrindama, ar jūsų kompiuteryje nėra virusų„Intel“„Windows 10“Kibernetinė Sauga

Yra naujas būdas virusų medžioklė jūsų sistemoje. „Intel“ ką tik atskleidė visiškai naują funkciją, pavadintą Pagreitintas atminties nuskaitymas tai leis klaidų skaitytuvams pasikliauti GPU, kai me...

Skaityti daugiau
Kibernetiniai nusikaltėliai 2017 m. Pavogė 16,8 mlrd. USD vertės asmens duomenų

Kibernetiniai nusikaltėliai 2017 m. Pavogė 16,8 mlrd. USD vertės asmens duomenųKibernetinė Sauga

Verslo pastangos kovoti su sukčiavimu nebuvo labai sėkmingos 2017 m., Nes paaiškėja, kad taip kibernetiniai nusikaltėliai pavogė 16,8 mlrd. USD asmens duomenų praėjusiais metais pagal naujausius ty...

Skaityti daugiau