Stor Microsoft Windows Defender-feil oppdaget av Google-ansatt, patch utgitt med en gang

Nå er det åpenbart at Microsoft presser hardt på å lage Windows Defender standard sikkerhetsløsning for Windows 10. Det ser ut til at det er ganske langt fra at det fortsatt er funnet en annen kritisk feil i Windows Defender. Problemet ble belyst av Tavis Ormandy, en sikkerhetsingeniør for Google.

Google Project Zero

Tavis jobber hos Google under Prosjekt null initiativ, en slags arbeidsgruppe som har som mål å finne kritiske problemer innen utgitt programvare. Etter å ha funnet kritiske problemer med programvaren, blir programvareutvikleren / leverandøren kontaktet og bedt om å løse problemet.

Etter det gir Project Zero leverandøren 90 dager på å løse problemet. Hvis en oppdatering ikke blir utgitt i denne tidsperioden, vil Googles arbeidsgruppe ta saken i egne hender og offentliggjøre problemet i service fra leverandørens kunder som trenger å bli informert om det største problemet eller problemene som finnes i programvaren de betaler for.

Allerede på jobben

Det var ikke behov for at den andre delen av initiativet skulle finne sted denne gangen, da Microsoft allerede ga ut en oppdatering for sikkerhetsproblemet.

Når det gjelder det faktiske sårbarheten, var x86-emulatoren for Windows Defender ikke sandkassert. Dette kan ha påvirket det negativt. Emulatoren ble også påvirket av en feil. Ormandy kontaktet Microsoft direkte for å forhøre seg om deres beslutning om å avsløre apicall-instruksjonen. Dette er hva Windows-produsenten hadde å si som svar på Tavis Ormandy:

"Jeg diskuterte Microsofts" apicall "-instruksjon som kan påkalle et stort antall interne emulatorer apis og er som standard utsatt for eksterne angripere i alle nyere versjoner av Windows. Jeg spurte Microsoft om dette med vilje ble avslørt, og de svarte ‘The apicall instruksjon er eksponert av flere grunner ’, så dette er forsettlig”

Windows Defender-oppdatering

Problemet har allerede blitt lappet, som tidligere nevnt, men brukerne må fortsatt bruke nevnte oppdatering. For de som prøver å finne ut om de har den nyeste oppdateringen som inneholder løsningen, oppdaterer oppdateringen Malware Protection Engine til versjon 1.1.139.03.0. Den nåværende versjonen som er installert på en PC kan sjekkes i Windows Defender-delen i Windows, som er under Oppdatering og Sikkerhet.

RELATERTE HISTORIER FOR Å KONTROLLERE:

  • Microsoft løser en annen alvorlig sårbarhet i Windows Defender
  • Microsoft løser et sikkerhetsproblem i Windows Defender for ekstern kjøring av kode
  • Microsoft fikser stygg Windows Defender-feil i Windows 10 Redstone 3
Microsofts Defender er rangert høyere enn annen topp antivirusprogramvare

Microsofts Defender er rangert høyere enn annen topp antivirusprogramvareMicrosoft Windows Defender

Hvis du er en person som verdsetter sikkerhet over alt annet, vil du garantert lese hva disse siste antivirusprogramvarene har å si.Det tysk-baserte IT-sikkerhetsforskningsinstituttet, AV-TEST, har...

Les mer
Microsoft har et nytt online cybersikkerhetsmagasin kalt Cyber ​​Signals

Microsoft har et nytt online cybersikkerhetsmagasin kalt Cyber ​​SignalsMicrosoft Windows Defender

Er sikkerhet blant de tre viktigste aspektene ved nettsurfing for deg?Det burde det være, siden Microsoft kjempet mot rekordhøye 71 milliarder trusler i løpet av 2021.Nå har teknologigiganten lanse...

Les mer
Microsoft Defender Preview for Windows 11-appanmeldelse

Microsoft Defender Preview for Windows 11-appanmeldelseMicrosoft Windows DefenderForhåndsvisning ByggeWindows 11

Microsoft lanserte en ny Insider Program Preview Build, og i den er den nye Microsoft Defender Preview-appen.Det er en dedikert app for Windows Security som fungerer som en sentral hub for systemet...

Les mer