Un defect major al Microsoft Windows Defender a fost descoperit de angajatul Google, patch-ul a fost lansat imediat

Până acum, este evident că Microsoft face tot posibilul să facă Windows Defender soluția standard de securitate pentru Windows 10. S-ar părea că este destul de departe de acest lucru, încă un alt defect critic a fost găsit în Windows Defender. Problema a fost scoasă la lumină de Tavis Ormandy, inginer de securitate pentru Google.

Google Project Zero

Tavis lucrează la Google în cadrul Proiectul zero inițiativă, un grup de lucru care își propune să găsească probleme critice în cadrul software-ului lansat. După găsirea problemelor critice cu software-ul, dezvoltatorul / furnizorul de software este contactat și i se solicită să remedieze problema.

După aceea, Project Zero acordă vânzătorului 90 de zile pentru a remedia problema. Dacă un patch nu este eliberat în această perioadă de timp, grupul de lucru Google va lua lucrurile în propriile sale mâini și va face problema publică, în serviciul clienților vânzătorului care trebuie informați cu privire la problema majoră sau problemele găsite în software-ul pentru care plătesc.

Deja la serviciu

Nu a fost nevoie ca a doua parte a inițiativei să aibă loc de data aceasta, deoarece Microsoft a lansat deja un patch pentru vulnerabilitatea de securitate.

În ceea ce privește vulnerabilitatea reală, emulatorul x86 pentru Windows Defender nu a fost testat. Acest lucru ar fi putut să-l afecteze negativ. Emulatorul a fost, de asemenea, afectat de o eroare. Ormandy a contactat direct Microsoft pentru a întreba despre decizia lor de a expune instrucțiunile apicall. Iată ce a spus producătorul de Windows ca răspuns la Tavis Ormandy:

„Am discutat despre instrucțiunile Microsoft„ apicall ”care pot invoca un număr mare de emulator intern apis și este expus atacatorilor la distanță în mod implicit în toate versiunile recente de Windows. Am întrebat Microsoft dacă acest lucru a fost expus intenționat și mi-au răspuns „The apicall instrucțiunile sunt expuse din mai multe motive ”, deci acest lucru este intenționat”

Actualizare Windows Defender

Problema a fost deja corecționată, așa cum s-a menționat anterior, dar utilizatorii mai trebuie să aplice respectivul patch. Pentru cei care încearcă să afle dacă au sau nu cel mai recent patch care conține remedierea, acel patch actualizează Malware Protection Engine la versiunea 1.1.139.03.0. Versiunea actuală instalată pe un computer poate fi verificată în secțiunea Windows Defender din Windows, care se află sub Actualizare și Securitate.

Povești corelate de verificat:

  • Microsoft remediază o altă vulnerabilitate severă în Windows Defender
  • Microsoft remediază o vulnerabilitate la executarea codului la distanță Windows Defender
  • Microsoft remediază eroarea urâtă a Windows Defender în Windows 10 Redstone 3
Starea PC-ului este în pericol? Utilizați aceste 5 remedieri pentru a-l restaura

Starea PC-ului este în pericol? Utilizați aceste 5 remedieri pentru a-l restauraMicrosoft Windows DefenderFix Windows 10

În timp ce utilizați computerul, este posibil să întâlniți câteva erori sau avertismente, dar dacă primiți Starea PC-ului este în pericol avertisment, trebuie să-l verificați cât de curând.Acest lu...

Citeste mai mult
Dezactivați temporar Windows Defender: 4 moduri simple de a face acest lucru

Dezactivați temporar Windows Defender: 4 moduri simple de a face acest lucruMicrosoft Windows DefenderAntivirus

Există o opțiune dedicată în Windows SecurityDeși este recomandat să aveți Windows Defender activat, utilizatorii trebuie adesea să dezactiveze temporar antivirusul încorporat.Acest lucru devine im...

Citeste mai mult
Cum să activați Windows Defender în Windows 11 Sandbox

Cum să activați Windows Defender în Windows 11 SandboxMicrosoft Windows Defender

Preluați mai mult control asupra securității computerului dvs. cu SandboxPentru a activa Windows Defender Sandbox, puteți utiliza panoul de control sau utilitarele din linia de comandă.Rețineți că ...

Citeste mai mult