Společnost Microsoft opravuje další závažnou zranitelnost v systému Windows Defender
Obsah:
- Nejnovější chyba v emulátoru MsMpEng
- Motor je pravidelně aktualizován, aby se zabránilo dalším problémům
Video: Тестирование Microsoft Defender в Windows 10, версия 2004 2024
Microsoft vytáhl další opravu pro antivirové skenování v programu Windows Defender nazvaný MsMpEng malware engine ochrany.
Nejnovější chyba v emulátoru MsMpEng
Tato nejnovější chyba zabezpečení byla objevena výzkumníkem Google Zero Project Tavis Ormandy. Tentokrát to oznámil společnosti Microsoft soukromým způsobem. Tato nová chyba zabezpečení umožňuje aplikacím spuštěným v emulátoru MsMpEng jej ovládat tak, aby bylo dosaženo všech druhů škodlivého chování, včetně vzdáleného spuštění kódu, když program Windows Defender skenuje spustitelný soubor odeslaný e-mailem. Tuto novou zranitelnost nebylo možné zneužít tak snadno, jako byla objevena před dvěma týdny, ale je stále docela vážná.
Motor je pravidelně aktualizován, aby se zabránilo dalším problémům
Úkolem emulátoru je emulovat CPU uživatele, ale velmi zvláštním způsobem, který umožňuje volání API. Co je nejasné, jsou důvody, proč společnost vytvořila speciální pokyny pro emulátor, podle výzkumníka Google Project Zero.
MsMpEng není izolovaný, což znamená, že pokud můžete zneužít zranitelnost, bude výsledek velmi negativní.
Naštěstí je motor pravidelně aktualizován pro vyšší úroveň zabezpečení. Kromě toho je společnost Microsoft pod zvýšeným tlakem na zabezpečení svého softwaru a společnost žádá vlády o co největší spolupráci, aby uživatelé zůstali v bezpečí.
Aktualizace služby Nvidia geforce opravuje závažnou bezpečnostní chybu
Nvidia opravila docela ošklivou bezpečnostní chybu v GeForce Experience díky své nejnovější opravě. Nainstalujte nejnovější aktualizaci pro zabezpečení počítače.
Kb3186973 opravuje hlavní zranitelnost jádra systému Windows ve všech edicích systému Windows
Nejnovější úterý společnosti Microsoft v rámci opravného balíčku přineslo 14 důležitých aktualizací zabezpečení, aby váš systém posílil útoky hackerů. Polovina záplat zranitelnosti by mohla útočníkům umožnit spouštění speciálně vytvořených aplikací, aby se zvýšila systémová oprávnění. Jednou z nejdůležitějších aktualizací zabezpečení je KB3186973, která opravuje jednu hlavní chybu zabezpečení jádra systému Windows, která ovlivňuje všechna vydání systému Windows. Existuje několik zvýšení úrovně oprávnění objektu Windows relace ...
Microsoft opravuje zranitelnost vzdáleného spuštění kódu ochránce systému Windows
Společnost Microsoft nedávno zveřejnila bezpečnostní radu 4022344, která v modulu Malware Protection Engine oznámila závažnou bezpečnostní chybu. Microsoft Malware Protection Engine Tento nástroj používají různé produkty společnosti Microsoft, například Windows Defender a Microsoft Security Essentials, na spotřebitelských počítačích. Používá se také v aplikaci Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection,…