Windows zagovornik je še vedno izpostavljen potencialni oddaljeni izvedbi kode

Kazalo:

Video: Windows Defender Maximum Security vs Malware 2024

Video: Windows Defender Maximum Security vs Malware 2024
Anonim

Tudi če je Windows Defender nedavno prejel popravke, je protivirus še vedno ranljiv za napade zaradi oddaljenih napak v izvajanju.

Windows Defender je še vedno odprt za daljinsko izvajanje kode

Videti je, da je motor MsMpEng v Window Defenderju še vedno izpostavljen potencialni oddaljeni izvedbi kode zaradi nezadostnega peskovnika. Varnostni strokovnjaki so podjetje pred tem opozorili na to težavo. Tavis Ormandy iz Googla je tisti, ki je odkril glavne napake v Microsoftovi programski opremi, prav tako je tisti, ki je v Windows Defenderju odkril kritične napake in od podjetja zahteval, da jih odpravi. Dejal je, da protivirusni motor potrebuje peskovnik.

Potrebno je še več peskov

To je enaka težava s trenutno različico sistema Windows Defender. Tudi potem, ko je podjetje izdalo zadnje popravke, ima programska oprema še vedno dve ranljivosti, zaradi katerih se sistem lahko vdre.

Microsoft ni objavil nobene uradne izjave in to je malce zaskrbljujoče, saj ta poročila o najnovejših ranljivostih prihajajo takoj, ko je podjetje v tokratnem mesecu Patch Tuesday - dan, ko Microsoft odpravi napake v varnosti v svoji najnovejši programski opremi, odkril popravke za stare..

Več podrobnosti o novih napakah za zdaj ni na voljo. V najkrajšem možnem času se pričakuje tudi popolno poročilo o najnovejših napakah sistema Windows Defender. Podjetje ima morda še malo dela, dokler se ta tema ne konča dobro.

Windows zagovornik je še vedno izpostavljen potencialni oddaljeni izvedbi kode