Windows Defender-oppdatering oppdaterer alvorlige eksterne kodeutførelsesfeil

Windows Defender-oppdatering

Hvis Windows Defender er din viktigste antivirusverktøyet, sørg for at du kjører de siste definisjonsoppdateringene (1.1.14700.5) på maskinen din. Microsoft lappet bare en alvorlig ekstern kodeutførelsesfeil som kunne tillate hackere å ta kontroll over datamaskinen din.

Redmond-giganten foretrakk å distribuere lappen så snart som mulig og ikke vente til April Patch tirsdag for å nippe til eksterne kjøringsforsøk i knoppen.

Som Microsoft forklarer, er årsaken til dette sikkerhetsproblemet en ufullstendig skanning av Malware Protection Engine som ikke oppdager trusselen. Dette sikkerhetsproblemet ble opprinnelig oppdaget av Google Project Zero-teamet.

Det er et sikkerhetsproblem med ekstern kjøring av kode når Microsoft Malware Protection Engine ikke skanner en spesiallaget fil riktig, noe som fører til minnekorrupsjon. En angriper som vellykket utnyttet dette sikkerhetsproblemet, kan utføre vilkårlig kode i sikkerhetskonteksten til LocalSystem-kontoen og ta kontroll over systemet. En angriper kunne da installere programmer; se, endre eller slette data; eller opprett nye kontoer med full brukerrettighet.

Den siste oppdateringen til Windows Defender løser dette sikkerhetsproblemet ved å korrigere måten Windows 10's Malware Protection Engine skanner spesielt utformede filer på.

Det er mange måter angripere kan ta kontroll over maskinen din. Som Microsoft forklarer, kan hackere skyve spesiallagede filer til datamaskinen din når du får tilgang til et nettsted. Samtidig kan angripere sende malwareinfiserte filer via e-post eller direktemeldingsapper.

Nettsteder som er vert for brukerinnhold, er det perfekte verktøyet for å spre skadelig programvare som benytter seg av dette Windows Defender-sårbarheten.

Sluttbrukere trenger ikke å foreta seg noe for å installere oppdateringen, da automatisk gjenkjenning og oppdateringsdistribusjon vil bruke den innen 48 timer etter utgivelsen.

For mer informasjon, sjekk ut Microsofts Security TechCenter.

RELATERTE HISTORIER FOR Å KONTROLLERE:

  • Windows Defender blokkerer alle trusler i virkelige AV-sammenligningstester
  • Fix: Kan ikke aktivere Windows Defender-brannmur i Windows 10
  • Fix: Windows Defender slås ikke på i Windows 10
5 av de beste nettstedssikkerhetsprogramvarene å bruke i 2020

5 av de beste nettstedssikkerhetsprogramvarene å bruke i 2020Windows 10Cybersikkerhet

Tidsbesparende programvare- og maskinvarekompetanse som hjelper 200 millioner brukere årlig. Guider deg med råd, nyheter og tips for å oppgradere ditt tekniske liv. Rask 7 Denne websikkerhetssuiten...

Les mer
5 beste gratis anti-keylogger programvare for din Windows-PC [2020-liste]

5 beste gratis anti-keylogger programvare for din Windows-PC [2020-liste]ProgramvareCybersikkerhet

Hvis du vil beskytte PCen din mot nøkkellogging av hackere, trenger du den beste anti-keylogging-programvaren for å beskytte dataene dine.Her finner du et verktøy som kan overvåke alle sårbare områ...

Les mer
Hvordan fjerne Windows-oppdagede ZEUS-virusvarsler

Hvordan fjerne Windows-oppdagede ZEUS-virusvarslerCybersikkerhet

Hvis du blir bedt om en melding om dataviruset Zeus på Windows 10, har du kanskje installert adware eller PUP.For å fjerne det, kan du prøve å sjekke alle de mistenkelige installerte programmene på...

Les mer