A Microsoft corrige outra vulnerabilidade grave no Windows Defender

A Microsoft lançou outra correção para o mecanismo de verificação de vírus em Windows Defender chamado de mecanismo de proteção contra malware MsMpEng.

A mais nova falha no emulador de MsMpEng

Esta última vulnerabilidade foi descoberta por Projeto Zero do Google pesquisador Tavis Ormandy. Desta vez, ele revelou à Microsoft em particular. Esta nova vulnerabilidade permite que aplicativos executados no emulador do MsMpEng o controlem de forma a atingir todos os tipos de comportamento malicioso, incluindo execução remota de código quando o Windows Defender verifica um arquivo executável enviado via o email. Essa nova vulnerabilidade não era tão fácil de explorar como a descoberta há duas semanas, mas ainda é muito grave.

O motor é atualizado regularmente para evitar mais problemas

O trabalho do emulador é emular a CPU do usuário, mas de uma forma muito estranha que permite chamadas de API. O que não está claro são os motivos pelos quais a empresa criou instruções especiais para o emulador, de acordo com o pesquisador do Google Project Zero.

MsMpEng não é sandbox, o que significa que se você pode explorar uma vulnerabilidade, o resultado será muito negativo.

Felizmente, o mecanismo é atualizado regularmente para um maior nível de segurança. Além disso, a Microsoft está sob crescente pressão para proteger seu software e a empresa está pedindo aos governos o máximo de cooperação possível para manter os usuários protegidos.

HISTÓRIAS RELACIONADAS PARA VERIFICAR:

  • Baixe o Windows Defender KB4022344 para impedir o ransomware WannaCry
  • O Windows 10 build 16188 apresenta o Windows Defender Application Guard
  • A Microsoft corrigiu outra vulnerabilidade grave no Windows Defender
Correção: histórico de proteção de segurança do Windows ausente

Correção: histórico de proteção de segurança do Windows ausenteSegurança Do WindowsProblemas Do Windows Defender

Tente limpar os arquivos do histórico de verificação do Windows Defender/SecurityO Windows Defender é um sistema de segurança embutido no Windows PC que protege você contra ameaças indesejadas.O hi...

Consulte Mais informação
Windows Defender Engine indisponível: como corrigir esse erro

Windows Defender Engine indisponível: como corrigir esse erroProblemas Do Windows Defender

Execute a solução de problemas de atualização do Windows ou ajuste o registroO erro Windows Defender Engine indisponível impede que os usuários baixem as atualizações de segurança mais recentes.Voc...

Consulte Mais informação
Correção: o serviço de ameaças do Microsoft Defender foi interrompido

Correção: o serviço de ameaças do Microsoft Defender foi interrompidoProblemas Do Windows Defender

Desconecte suas contas de trabalho/escola, pois pode ser o problemaO Windows Defender funciona muito bem com antivírus adicionais, mas se você instalar muitos, eles podem causar complicações entre ...

Consulte Mais informação