Microsoft lost een andere ernstige kwetsbaarheid in Windows Defender op

Microsoft heeft een nieuwe oplossing voor de virusscan-engine uitgebracht in Windows Defender genaamd de MsMpEng malware bescherming engine.

De nieuwste fout in de emulator van MsMpEng

Deze laatste kwetsbaarheid is ontdekt door: Google's Project Zero onderzoeker Tavis Ormandy. Deze keer maakte hij het op een persoonlijke manier aan Microsoft bekend. Door deze nieuwe kwetsbaarheid kunnen apps die in de emulator van MsMpEng worden uitgevoerd, deze op een zodanige manier besturen dat ze allerlei van kwaadaardig gedrag, inclusief het op afstand uitvoeren van code wanneer Windows Defender een uitvoerbaar bestand scant dat is verzonden via e-mail. Deze nieuwe kwetsbaarheid was niet zo gemakkelijk te misbruiken als de kwetsbaarheid die twee weken geleden werd ontdekt, maar is nog steeds behoorlijk ernstig.

De engine wordt regelmatig bijgewerkt om meer problemen te voorkomen

De taak van de emulator is om de CPU van de gebruiker te emuleren, maar op een heel vreemde manier die API-aanroepen toestaat. Wat onduidelijk is, zijn de redenen waarom het bedrijf speciale instructies voor de emulator heeft gemaakt, volgens de onderzoeker van Google Project Zero.

MsMpEng is niet sandboxed, wat betekent dat als je een kwetsbaarheid kunt misbruiken, het resultaat erg negatief zal uitpakken.

Gelukkig wordt de engine regelmatig bijgewerkt voor een hoger beveiligingsniveau. Daarnaast staat Microsoft onder toenemende druk om zijn software te beveiligen en vraagt ​​het bedrijf overheden om zoveel mogelijk medewerking om gebruikers veilig te houden.

VERWANTE VERHALEN OM TE BEKIJKEN:

  • Download Windows Defender KB4022344 om de WannaCry-ransomware te stoppen
  • Windows 10 build 16188 introduceert Windows Defender Application Guard
  • Microsoft heeft een andere ernstige kwetsbaarheid in Windows Defender verholpen
Fluent Design vernieuwt het Windows Defender Security Center in RS5

Fluent Design vernieuwt het Windows Defender Security Center in RS5Problemen Met Windows Defender

Microsoft bood Windows Insiders een nieuwe kijk op de aankomende Redstone 5 OS-functies. Nou, om eerlijk te zijn, we weten niet zeker of deze update zal nog steeds Redstone 5" heten tegen de tijd d...

Lees verder
FIX: Windows Defender-fout 0x800b0100

FIX: Windows Defender-fout 0x800b0100Problemen Met Windows Defender

De Windows Defender-fout 0x800b0100 verschijnt wanneer u het programma probeert te starten.Het uitvoeren van een schone start kan dingen rechtzetten, dus zorg ervoor dat u dat zo snel mogelijk doet...

Lees verder
MsMpEng.exe hoog CPU-gebruik op pc: hoe dit te verhelpen?

MsMpEng.exe hoog CPU-gebruik op pc: hoe dit te verhelpen?Problemen Met Windows DefenderProcessor

MsMpEng.exe kan een hoog CPU-gebruik veroorzaken op Windows 10 en uw pc bijna onbruikbaar maken.Dit proces maakt deel uit van Windows Defender en is geen virus, maar dat betekent niet dat dit probl...

Lees verder