Η ενημερωμένη έκδοση ασφαλείας των Windows διορθώνει σοβαρά απομακρυσμένα σφάλματα εκτέλεσης κώδικα

Βίντεο: Отключить Защитник Windows 2024

Βίντεο: Отключить Защитник Windows 2024
Anonim

Εάν το Windows Defender είναι το κύριο εργαλείο αντιμετώπισης ιών, βεβαιωθείτε ότι εκτελείτε τις πιο πρόσφατες ενημερώσεις ορισμών (1.1.14700.5) στο μηχάνημά σας. Η Microsoft έσπασε ακριβώς ένα σοβαρό σφάλμα απομακρυσμένης εκτέλεσης κώδικα το οποίο θα μπορούσε να επιτρέψει στους χάκερ να πάρουν τον έλεγχο στον υπολογιστή σας.

Ο γίγαντας του Redmond προτίμησε να αναπτύξει το έμπλαστρο όσο το δυνατόν συντομότερα και να μην περιμένει μέχρι τον Απρίλιο του Patch Τρίτη, προκειμένου να τρυπήσει απομακρυσμένες προσπάθειες εκτέλεσης κώδικα στον οφθαλμό.

Όπως εξηγεί η Microsoft, η ρίζα της αιτίας αυτής της ευπάθειας είναι μια ελλιπής σάρωση του Malware Protection Engine που δεν ανιχνεύει την απειλή. Αυτή η ευπάθεια ασφαλείας εντοπίστηκε αρχικά από την ομάδα του Google Project Zero.

Υπάρχει μια απομακρυσμένη ευπάθεια εκτέλεσης κώδικα όταν η μηχανή προστασίας κακόβουλων προγραμμάτων της Microsoft δεν σαρώσει σωστά ένα ειδικά κατασκευασμένο αρχείο, οδηγώντας σε καταστροφή της μνήμης. Ένας εισβολέας που εκμεταλλεύτηκε με επιτυχία αυτό το θέμα ευπάθειας θα μπορούσε να εκτελέσει αυθαίρετο κώδικα στο πλαίσιο ασφαλείας του λογαριασμού LocalSystem και να πάρει τον έλεγχο του συστήματος. Ένας εισβολέας θα μπορούσε στη συνέχεια να εγκαταστήσει προγράμματα. προβολή, αλλαγή ή διαγραφή δεδομένων. ή να δημιουργήσετε νέους λογαριασμούς με πλήρη δικαιώματα χρήστη.

Η τελευταία ενημερωμένη έκδοση του Windows Defender επιδιορθώνει αυτό το θέμα ευπάθειας, διορθώνοντας τον τρόπο με τον οποίο το Windows Malware Protection Engine σαρώνει ειδικά επεξεργασμένα αρχεία.

Υπάρχουν πολλοί τρόποι με τους οποίους οι επιτιθέμενοι μπορούν να πάρουν τον έλεγχο του μηχανήματός σας. Όπως εξηγεί η Microsoft, οι χάκερ θα μπορούσαν να προωθήσουν ειδικά επεξεργασμένα αρχεία στον υπολογιστή σας όταν έχετε πρόσβαση σε έναν ιστότοπο. Ταυτόχρονα, οι επιτιθέμενοι μπορούν να στέλνουν αρχεία που έχουν μολυνθεί από κακόβουλο λογισμικό μέσω εφαρμογών ηλεκτρονικού ταχυδρομείου ή άμεσων μηνυμάτων.

Οι ιστότοποι που φιλοξενούν περιεχόμενο που παρέχεται από το χρήστη είναι το τέλειο μέσο για τη διάδοση κακόβουλου λογισμικού που εκμεταλλεύεται αυτήν την ευπάθεια του Windows Defender.

Οι τελικοί χρήστες δεν χρειάζεται να κάνουν κάποια ενέργεια για να εγκαταστήσουν την ενημερωμένη έκδοση, καθώς η αυτόματη ανίχνευση και η ανάπτυξη της ενημέρωσης θα την εφαρμόσουν εντός 48 ωρών από την απελευθέρωση.

Για περισσότερες πληροφορίες, ανατρέξτε στο TechCenter ασφαλείας της Microsoft.

Η ενημερωμένη έκδοση ασφαλείας των Windows διορθώνει σοβαρά απομακρυσμένα σφάλματα εκτέλεσης κώδικα