Мицрософт је избацио још један поправак за механизам за скенирање вируса Виндовс Дефендер под називом МсМпЕнг механизам за заштиту од малвера.
Најновија мана емулатора МсМпЕнг-а
Ову најновију рањивост открио је Гоогле-ов Пројецт Зеро истраживач Тавис Орманди. Овог пута је то приватно открио Мицрософту. Ова нова рањивост омогућава апликацијама извршеним у емулатору МсМпЕнг-а да је контролишу на такав начин да постигну све врсте злонамерног понашања, укључујући даљинско извршавање кода када Виндовс Дефендер скенира извршну датотеку послату путем е-маил. Ову нову рањивост није било лако искористити као ону откривену пре две недеље, али је и даље прилично тешка.
Мотор се редовно ажурира како би се спречило више проблема
Задатак емулатора је да емулира корисников ЦПУ, али на врло чудан начин који омогућава АПИ позиве. Нејасни су разлози због којих је компанија креирала посебна упутства за емулатор, према истраживачу Гоогле Пројецт Зеро-а.
МсМпЕнг није у заштићеном окружењу, што значи да ће, ако можете искористити рањивост, резултат испасти врло негативан.
Срећом, мотор се редовно ажурира ради већег нивоа сигурности. Поред тога, Мицрософт је под повећаним притиском да осигура свој софтвер и компанија тражи од влада што већу сарадњу како би корисници били сигурни.
ПОВЕЗАНЕ ПРИЧЕ ЗА ПРОВЈЕРУ:
- Преузмите Виндовс Дефендер КБ4022344 да бисте зауставили ВаннаЦри рансомваре
- Виндовс 10 буилд 16188 уводи Виндовс Дефендер Апплицатион Гуард
- Мицрософт је отклонио још једну озбиљну рањивост у програму Виндовс Дефендер