Ο υπερασπιστής των Windows εξακολουθεί να εκτίθεται σε πιθανή απομακρυσμένη εκτέλεση κώδικα

Πίνακας περιεχομένων:

Βίντεο: Как полностью и навсегда отключить тормозящий Защитник Windows 2024

Βίντεο: Как полностью и навсегда отключить тормозящий Защитник Windows 2024
Anonim

Ακόμα και αν το Windows Defender έλαβε πρόσφατα ενημερώσεις κώδικα, το antivirus εξακολουθεί να είναι ευάλωτο σε επίθεση μέσω ελαττωμάτων απομακρυσμένης εκτέλεσης.

Το Windows Defender εξακολουθεί να είναι ανοικτό για την απομακρυσμένη εκτέλεση κώδικα

Φαίνεται ότι ο κινητήρας MsMpEng στο Windows Defender εξακολουθεί να είναι εκτεθειμένος στην πιθανή απομακρυσμένη εκτέλεση κώδικα λόγω ανεπαρκούς sandboxing. Οι ειδικοί ασφαλείας προειδοποίησαν την εταιρεία σχετικά με αυτό το θέμα πριν από λίγο καιρό. Ο Tavis Ormandy από την Google είναι αυτός που ανακάλυψε τα βασικά σφάλματα από το λογισμικό της Microsoft και είναι αυτός που βρήκε τα κρίσιμα σφάλματα στο Windows Defender και ζήτησε από την εταιρεία να τα διορθώσει. Είπε ότι ο μηχανισμός προστασίας από ιούς χρειάζεται sandboxing.

Απαιτείται ακόμα περισσότερη άμμο

Αυτό είναι το ίδιο πρόβλημα με την τρέχουσα έκδοση του Windows Defender. Ακόμη και μετά την κυκλοφορία των τελευταίων ενημερωμένων εκδόσεων από την εταιρεία, το λογισμικό εξακολουθεί να διαθέτει δύο ευπάθειες που αφήνουν το σύστημα να χάσει.

Η Microsoft δεν έχει κυκλοφορήσει καμία επίσημη δήλωση και αυτό είναι λίγο ανησυχητικό γιατί αυτές οι αναφορές για τα πιο πρόσφατα τρωτά σημεία έρχονται αμέσως μετά την κυκλοφορία των ενημερωμένων εκδόσεων για τα παλαιότερα σε αυτή την εβδομάδα Patch - την ημέρα που η Microsoft αντιμετωπίζει προβλήματα ασφαλείας στο τελευταίο της λογισμικό.

Περισσότερες λεπτομέρειες για τις νέες ατέλειες δεν είναι διαθέσιμες προς το παρόν. Μια πλήρης αναφορά σχετικά με τα νεότερα ελαττώματα από το Windows Defender αναμένεται επίσης το συντομότερο δυνατό. Η εταιρεία μπορεί να έχει ακόμα κάποια δουλειά να κάνει μέχρι να τελειώσει το θέμα.

Ο υπερασπιστής των Windows εξακολουθεί να εκτίθεται σε πιθανή απομακρυσμένη εκτέλεση κώδικα