Windows Defender-oppdatering oppdaterer alvorlige eksterne kodeutførelsesfeil

Windows Defender-oppdatering

Hvis Windows Defender er din viktigste antivirusverktøyet, sørg for at du kjører de siste definisjonsoppdateringene (1.1.14700.5) på maskinen din. Microsoft lappet bare en alvorlig ekstern kodeutførelsesfeil som kunne tillate hackere å ta kontroll over datamaskinen din.

Redmond-giganten foretrakk å distribuere lappen så snart som mulig og ikke vente til April Patch tirsdag for å nippe til eksterne kjøringsforsøk i knoppen.

Som Microsoft forklarer, er årsaken til dette sikkerhetsproblemet en ufullstendig skanning av Malware Protection Engine som ikke oppdager trusselen. Dette sikkerhetsproblemet ble opprinnelig oppdaget av Google Project Zero-teamet.

Det er et sikkerhetsproblem med ekstern kjøring av kode når Microsoft Malware Protection Engine ikke skanner en spesiallaget fil riktig, noe som fører til minnekorrupsjon. En angriper som vellykket utnyttet dette sikkerhetsproblemet, kan utføre vilkårlig kode i sikkerhetskonteksten til LocalSystem-kontoen og ta kontroll over systemet. En angriper kunne da installere programmer; se, endre eller slette data; eller opprett nye kontoer med full brukerrettighet.

Den siste oppdateringen til Windows Defender løser dette sikkerhetsproblemet ved å korrigere måten Windows 10's Malware Protection Engine skanner spesielt utformede filer på.

Det er mange måter angripere kan ta kontroll over maskinen din. Som Microsoft forklarer, kan hackere skyve spesiallagede filer til datamaskinen din når du får tilgang til et nettsted. Samtidig kan angripere sende malwareinfiserte filer via e-post eller direktemeldingsapper.

Nettsteder som er vert for brukerinnhold, er det perfekte verktøyet for å spre skadelig programvare som benytter seg av dette Windows Defender-sårbarheten.

Sluttbrukere trenger ikke å foreta seg noe for å installere oppdateringen, da automatisk gjenkjenning og oppdateringsdistribusjon vil bruke den innen 48 timer etter utgivelsen.

For mer informasjon, sjekk ut Microsofts Security TechCenter.

RELATERTE HISTORIER FOR Å KONTROLLERE:

  • Windows Defender blokkerer alle trusler i virkelige AV-sammenligningstester
  • Fix: Kan ikke aktivere Windows Defender-brannmur i Windows 10
  • Fix: Windows Defender slås ikke på i Windows 10
Foreløpig skanning av Microsoft Security Essentials oppdager skadelig programvare

Foreløpig skanning av Microsoft Security Essentials oppdager skadelig programvareCybersikkerhet

Det foreløpige skanningsresultatet for Microsoft Security Essentials forteller deg at systemet ditt kan være infisert med skadelig programvare.Det betyr ikke at antivirusprogrammet fant noen skadev...

Les mer
5 beste antivirusprogramvare med fjernkontrolladministrasjon

5 beste antivirusprogramvare med fjernkontrolladministrasjonFjernkontrollAntivirusCybersikkerhet

Tidsbesparende programvare- og maskinvarekompetanse som hjelper 200 millioner brukere årlig. Guider deg med råd, nyheter og tips for å oppgradere ditt tekniske liv.Avast er et ledende antivirusprog...

Les mer
5+ antivirusverktøy for å bekjempe nettleserkaprere

5+ antivirusverktøy for å bekjempe nettleserkaprereAntivirusCybersikkerhet

Et antivirusprogram for nettleserkaprere vil forhindre dem i å omdirigere deg til tilfeldige uønskede nettsteder.Med god beskyttelse mot ondsinnede nettsteder, er ESET et av de beste valgene som er...

Les mer