Microsoft odpravi še eno resno ranljivost v zagovorniku Windows
Kazalo:
Video: Тестирование Microsoft Defender 20H2 2024
Microsoft je izstavil še en popravek za sistem za iskanje virusov v programu Windows Defender, imenovan mehanizem za zaščito pred zlonamerno programsko opremo MsMpEng.
Najnovejša napaka v emulatorju MsMpEng
To zadnjo ranljivost je odkril Googlov raziskovalec projekta Project Zero Tavis Ormandy. Tokrat ga je razkril Microsoftu zasebno. Ta nova ranljivost omogoča aplikacijam, izvedenim v emulatorju MsMpEng, da jih nadzorujejo tako, da dosežejo vse vrste zlonamernega vedenja, vključno z oddaljenim izvajanjem kode, ko Windows Defender pregleda izvršljivo datoteko, poslano po e-pošti. Te nove ranljivosti ni bilo tako enostavno izkoristiti, kot je bila odkrita pred dvema tednoma, vendar je še vedno precej groba.
Motor se redno posodablja, da prepreči več težav
Naloga emulatorja je posnemati uporabnikov CPU, vendar na zelo nenavaden način, ki omogoča klice API-ja. Nejasni so razlogi, zakaj je podjetje ustvarilo posebna navodila za emulator, trdi raziskovalec Google Project Zero.
MsMpEng ni peskovnik, kar pomeni, da se bo rezultat, če lahko izkoristite ranljivost, izkazal za zelo negativnega.
Na srečo se motor redno posodablja za večjo raven varnosti. Poleg tega je Microsoft pod vse večjim pritiskom, da zaščiti svojo programsko opremo, zato podjetje prosi vlade za čim večje sodelovanje, da bodo uporabniki varni.
Najnovejše posodobitve ogrodja .net odpravijo resno ranljivost izvajanja kode
Microsoft je v Patch torek izdal vrsto pomembnih posodobitev .NET Framework. Te posodobitve odpravijo resne ranljivosti, ki bi lahko celo omogočile oddaljeno izvajanje kode. Natančneje, včasih .NET Framework ne uspe pravilno preveriti vnosa pred nalaganjem knjižnic. Zato lahko napadalci, ki uspešno izkoristijo to ranljivost, prevzamejo nadzor nad prizadetimi sistemi. Oni bi lahko …
Odpravljanje: težave med skeniranjem v zagovorniku Windows (Windows 8.1 / 10)
Windows Defender je trden protivirusni program, ki lahko zaščiti vaš računalnik. Vendar je veliko uporabnikov poročalo o težavah med skeniranjem v programu Windows Defender. To lahko predstavlja varnostno tveganje, zato si poglejmo, kako ga odpraviti v sistemih Windows 10 in 8.1.
Microsoft odpravi ranljivost oddaljenega izvajanja kode Windows zagovornika
Microsoft je nedavno objavil Varnostno svetovanje 4022344 in napovedal resno varnostno ranljivost v sistemu za zaščito pred zlonamerno programsko opremo. Microsoftov mehanizem za zaščito pred zlonamerno programsko opremo To orodje uporabljajo različni Microsoftovi izdelki, kot so Windows Defender in Microsoft Security Essentials na potrošniških računalnikih. Uporabljajo ga tudi Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Protection End,…