Windows Defender-oppdatering oppdaterer alvorlige eksterne kodeutførelsesfeil

Windows Defender-oppdatering

Hvis Windows Defender er din viktigste antivirusverktøyet, sørg for at du kjører de siste definisjonsoppdateringene (1.1.14700.5) på maskinen din. Microsoft lappet bare en alvorlig ekstern kodeutførelsesfeil som kunne tillate hackere å ta kontroll over datamaskinen din.

Redmond-giganten foretrakk å distribuere lappen så snart som mulig og ikke vente til April Patch tirsdag for å nippe til eksterne kjøringsforsøk i knoppen.

Som Microsoft forklarer, er årsaken til dette sikkerhetsproblemet en ufullstendig skanning av Malware Protection Engine som ikke oppdager trusselen. Dette sikkerhetsproblemet ble opprinnelig oppdaget av Google Project Zero-teamet.

Det er et sikkerhetsproblem med ekstern kjøring av kode når Microsoft Malware Protection Engine ikke skanner en spesiallaget fil riktig, noe som fører til minnekorrupsjon. En angriper som vellykket utnyttet dette sikkerhetsproblemet, kan utføre vilkårlig kode i sikkerhetskonteksten til LocalSystem-kontoen og ta kontroll over systemet. En angriper kunne da installere programmer; se, endre eller slette data; eller opprett nye kontoer med full brukerrettighet.

Den siste oppdateringen til Windows Defender løser dette sikkerhetsproblemet ved å korrigere måten Windows 10's Malware Protection Engine skanner spesielt utformede filer på.

Det er mange måter angripere kan ta kontroll over maskinen din. Som Microsoft forklarer, kan hackere skyve spesiallagede filer til datamaskinen din når du får tilgang til et nettsted. Samtidig kan angripere sende malwareinfiserte filer via e-post eller direktemeldingsapper.

Nettsteder som er vert for brukerinnhold, er det perfekte verktøyet for å spre skadelig programvare som benytter seg av dette Windows Defender-sårbarheten.

Sluttbrukere trenger ikke å foreta seg noe for å installere oppdateringen, da automatisk gjenkjenning og oppdateringsdistribusjon vil bruke den innen 48 timer etter utgivelsen.

For mer informasjon, sjekk ut Microsofts Security TechCenter.

RELATERTE HISTORIER FOR Å KONTROLLERE:

  • Windows Defender blokkerer alle trusler i virkelige AV-sammenligningstester
  • Fix: Kan ikke aktivere Windows Defender-brannmur i Windows 10
  • Fix: Windows Defender slås ikke på i Windows 10
Hva er risikoen ved å bruke piratkopiert Windows 10?

Hva er risikoen ved å bruke piratkopiert Windows 10?PiratkopieringWindows 10Cybersikkerhet

For å fikse forskjellige PC-problemer, anbefaler vi DriverFix:Denne programvaren vil holde driverne dine i gang, og dermed beskytte deg mot vanlige datamaskinfeil og maskinvarefeil. Sjekk alle driv...

Les mer
5 beste VPN-er for Bluestacks for å kjøre Android-apper og spill på PC

5 beste VPN-er for Bluestacks for å kjøre Android-apper og spill på PCVpnBluestacksCybersikkerhet

BlueStacks er go-to-tjenesten for å etterligne Android OS på PC-en din.Du kan enkelt få tilgang til alt geografisk begrenset innhold i Play-butikken ved å bruke en VPN.Imidlertid er ikke alle VPN-e...

Les mer
Dobbelnøkkelkryptering hever Microsoft 365 datasikkerhet

Dobbelnøkkelkryptering hever Microsoft 365 datasikkerhetMicrosoft 365Cybersikkerhet

Hvis du bruker Microsoft 365 E5 eller Office 365 E5, kan du registrere deg for den nye Double Key Encryption-tjenesten.Dobbel nøkkelkryptering øker sikkerheten for dine oppdragskritiske data på Mic...

Les mer