Obránce systému Windows je stále vystaven potenciálnímu vzdálenému spuštění kódu

Obsah:

Video: fix your organization used windows defender application control to block this app 2019 2024

Video: fix your organization used windows defender application control to block this app 2019 2024
Anonim

I když program Windows Defender nedávno obdržel záplaty, je antivirový program stále zranitelný vůči útokům prostřednictvím chyb vzdáleného spuštění.

Program Windows Defender je stále otevřen pro vzdálené spuštění kódu

Vypadá to, že motor MsMpEng inWindows Defender je stále vystaven potenciálnímu vzdálenému spuštění kódu z důvodu nedostatečného karantény. Bezpečnostní experti před touto otázkou společnost varovali před tímto problémem. Tavis Ormandy od společnosti Google je ten, kdo objevil hlavní chyby v softwaru Microsoft, a také on, kdo našel kritické chyby v programu Windows Defender, a požádal společnost, aby je opravila. Řekl, že antivirový modul potřebuje sandboxing.

Je třeba ještě více pískoviště

To je stejný problém s aktuální verzí programu Windows Defender. I poté, co společnost vydala nejnovější záplaty, software stále obsahuje dvě slabá místa, která umožňují systému napadnout počítač.

Microsoft nezveřejnil žádné oficiální prohlášení, a to je trochu znepokojující, protože tyto zprávy o nejnovějších zranitelnostech přicházejí hned poté, co společnost zavedla záplaty pro ty staré v tomto měsíci úterý - v den, kdy Microsoft řeší bezpečnostní chyby ve svém nejnovějším softwaru.

Další podrobnosti o nových nedostatcích zatím nejsou k dispozici. V co nejkratší době se také očekává úplná zpráva o nejnovějších chybách programu Windows Defender. Společnost může mít ještě trochu práce, dokud tento předmět neskončí dobře.

Obránce systému Windows je stále vystaven potenciálnímu vzdálenému spuštění kódu