Glavna napaka Microsoftovega zaščitnika Windows, ki jo je odkril uslužbenec Googla, je popravek takoj izdal

Zdaj je očitno, da si Microsoft močno prizadeva Windows Defender standardna varnostna rešitev za Windows 10. Zdi se, da je še precej daleč od tega, da bi še vedno našli še eno kritično napako v programu Windows Defender. Številko je na svetlo prišel Tavis Ormandy, varnostni inženir pri Googlu.

Google Project Zero

Tavis dela pri Googlu pod Project Zero pobuda, nekakšna delovna skupina, katere cilj je najti kritične težave znotraj izdane programske opreme. Ko najde kritične težave s programsko opremo, se obrne na razvijalca / prodajalca programske opreme in prosi, da težavo odpravi.

Po tem Project Zero ponuja prodajalcu 90 dni, da odpravi težavo. Če popravek v tem časovnem obdobju ne bo izdan, bo Googlova projektna skupina vzela stvari v svoje roke in objavila težavo v storitev prodajalčevih strank, ki jih je treba obvestiti o večjih težavah ali težavah, ki jih najdemo v programski opremi, ki jo plačujejo.

Že v službi

Tokrat drugega dela pobude ni bilo treba, saj je Microsoft že izdal popravek za varnostno ranljivost.

Kar zadeva dejansko ranljivost, je bil emulator x86 za Windows Defender odstranjen iz peskovnika. To bi lahko negativno vplivalo na to. Na emulator je vplivala tudi napaka. Ormandy se je neposredno obrnil na Microsoft, da bi se pozanimal o njihovi odločitvi o razkritju navodil apicall. Izdelovalec sistema Windows je moral odgovoriti Tavisu Ormandyju:

»Razpravljal sem o Microsoftovih navodilih" apicall ", ki lahko prikliče veliko število notranjega emulatorja apis in je privzeto izpostavljen oddaljenim napadalcem v vseh najnovejših različicah sistema Windows. Vprašal sem Microsoft, ali je bilo to namerno razkrito, in oni so odgovorili: 'The apicall navodilo izpostavljeno iz več razlogov ", zato je to namerno"

Posodobitev programa Windows Defender

Kot smo že omenili, je težava že popravljena, vendar jo morajo uporabniki še vedno uporabiti. Za tiste, ki poskušajo ugotoviti, ali imajo najnovejši popravek, ki vsebuje popravek, ta popravek Malware Protection Engine posodobi na različica 1.1.139.03.0. Trenutno različico, nameščeno v osebnem računalniku, lahko preverite v razdelku Windows Defender v sistemu Windows, ki je v razdelku Posodobitev in Varnost.

POVEZANE ZGODBE ZA OGLAŠEVANJE:

  • Microsoft je odpravil še eno hudo ranljivost v programu Windows Defender
  • Microsoft odpravi ranljivost oddaljenega izvajanja kode Windows Defender
  • Microsoft odpravi neprijetno napako Windows Defenderja v operacijskem sistemu Windows 10 Redstone 3
Defender SmartScreen za Windows 11 lahko sproži težave pri predvajanju videa

Defender SmartScreen za Windows 11 lahko sproži težave pri predvajanju videaMicrosoft Windows Defender

Windows Defender je protivirusni program, ki ga uporablja veliko število ljudi, čeprav ni najbolj priljubljen.Nedavni testi varnostnih uvrstitev so vključevali Defender in programska oprema je dose...

Preberi več
POPRAVEK: Kako onemogočiti sporočilo, ki je zaščiteno s sistemom Windows

POPRAVEK: Kako onemogočiti sporočilo, ki je zaščiteno s sistemom WindowsMicrosoft Windows DefenderPopravek Sistema Windows 10

Microsoft poskuša razviti in ponuditi namenske funkcije in procese za zaščito sistema Windows 10. V tem članku bomo pokazali, kako onemogočiti varnostna opozorila Windows Defender SmartScreen, ki s...

Preberi več
Kaj je koda napake 0x80004004 in kako jo hitro popraviti

Kaj je koda napake 0x80004004 in kako jo hitro popravitiMicrosoft Windows DefenderNapaka Posodobitve

Hitro namestite manjkajoče posodobitve definicij!Napaka 0x80004004 v programu Microsoft Defender se prikaže, ko poskuša namestiti posodobitve definicij.Napaka nastane zaradi poškodovanih sistemskih...

Preberi več