Windows Defender-oppdatering oppdaterer alvorlige eksterne kodeutførelsesfeil

Windows Defender-oppdatering

Hvis Windows Defender er din viktigste antivirusverktøyet, sørg for at du kjører de siste definisjonsoppdateringene (1.1.14700.5) på maskinen din. Microsoft lappet bare en alvorlig ekstern kodeutførelsesfeil som kunne tillate hackere å ta kontroll over datamaskinen din.

Redmond-giganten foretrakk å distribuere lappen så snart som mulig og ikke vente til April Patch tirsdag for å nippe til eksterne kjøringsforsøk i knoppen.

Som Microsoft forklarer, er årsaken til dette sikkerhetsproblemet en ufullstendig skanning av Malware Protection Engine som ikke oppdager trusselen. Dette sikkerhetsproblemet ble opprinnelig oppdaget av Google Project Zero-teamet.

Det er et sikkerhetsproblem med ekstern kjøring av kode når Microsoft Malware Protection Engine ikke skanner en spesiallaget fil riktig, noe som fører til minnekorrupsjon. En angriper som vellykket utnyttet dette sikkerhetsproblemet, kan utføre vilkårlig kode i sikkerhetskonteksten til LocalSystem-kontoen og ta kontroll over systemet. En angriper kunne da installere programmer; se, endre eller slette data; eller opprett nye kontoer med full brukerrettighet.

Den siste oppdateringen til Windows Defender løser dette sikkerhetsproblemet ved å korrigere måten Windows 10's Malware Protection Engine skanner spesielt utformede filer på.

Det er mange måter angripere kan ta kontroll over maskinen din. Som Microsoft forklarer, kan hackere skyve spesiallagede filer til datamaskinen din når du får tilgang til et nettsted. Samtidig kan angripere sende malwareinfiserte filer via e-post eller direktemeldingsapper.

Nettsteder som er vert for brukerinnhold, er det perfekte verktøyet for å spre skadelig programvare som benytter seg av dette Windows Defender-sårbarheten.

Sluttbrukere trenger ikke å foreta seg noe for å installere oppdateringen, da automatisk gjenkjenning og oppdateringsdistribusjon vil bruke den innen 48 timer etter utgivelsen.

For mer informasjon, sjekk ut Microsofts Security TechCenter.

RELATERTE HISTORIER FOR Å KONTROLLERE:

  • Windows Defender blokkerer alle trusler i virkelige AV-sammenligningstester
  • Fix: Kan ikke aktivere Windows Defender-brannmur i Windows 10
  • Fix: Windows Defender slås ikke på i Windows 10
Microsoft inviterer hackere med hvite hatter til å angripe Azure skyplattform

Microsoft inviterer hackere med hvite hatter til å angripe Azure skyplattformAzureCybersikkerhet

Microsoft oppfordret nylig hackere til å hacke sitt Azure skyplattform. Høres litt rart ut, er det ikke?Dette trekket er en del av Microsofts Trygg havn drive ettersom selskapet vil at hackere skal...

Les mer
Oppdater Nvidia GPU-driveren for å unngå sikkerhetsfeil på Windows 10

Oppdater Nvidia GPU-driveren for å unngå sikkerhetsfeil på Windows 10NvidiaWindows 10CybersikkerhetLøs Driverproblemer

Hold PCen sunn ved å oppdatere driverneDette verktøyet hjelper deg med å oppdage gamle og feil drivere og vil automatisk søke etter den gode versjonen. Dermed vil du bruke alle systemets komponente...

Les mer
Denne realistiske phishing-svindelen følger Facebook-legitimasjonen din

Denne realistiske phishing-svindelen følger Facebook-legitimasjonen dinCybersikkerhetFacebook

En ny phishing-angrep dukket opp på nettet som sikter mot stjele Facebook-legitimasjon. Angrepet ble identifisert av Myki det er faktisk et passordadministrasjonsfirma. Selskapet uttalte at angripe...

Les mer