Windows zagovornik posodobitve zakrpi hude napake pri izvrševanju kode na daljavo

Video: Windows Defender Maximum Security vs Malware 2024

Video: Windows Defender Maximum Security vs Malware 2024
Anonim

Če je Windows Defender vaše glavno protivirusno orodje, preverite, ali imate na svojem računalniku nameščene najnovejše posodobitve definicij (1.1.14700.5). Microsoft je pravkar popravil hudo napako pri izvrševanju kode, ki bi lahko hekerjem omogočila nadzor nad vašim računalnikom.

Redmoški velikan je raje čim prej postavil obliž in ne čakal na torek April Patch, da bi se sprožil poskusi izvrševanja oddaljene kode.

Kot pojasnjuje Microsoft, je osnovni vzrok za to ranljivost nepopolno pregledovanje programske opreme pred zlonamerno programsko opremo, ki ne zazna grožnje. To varnostno ranljivost je sprva odkrila ekipa Google Project Zero.

Ranljivost pri oddaljeni izvedbi kode obstaja, ko Microsoftov mehanizem za zaščito pred zlonamerno programsko opremo ni pravilno skeniral posebej izdelane datoteke, kar je privedlo do poškodb pomnilnika. Napadalec, ki je uspešno izkoristil to ranljivost, lahko izvrši poljubno kodo v varnostnem kontekstu računa LocalSystem in prevzame nadzor nad sistemom. Nato lahko napadalec namesti programe; pregledovanje, spreminjanje ali brisanje podatkov; ali ustvarite nove račune s polnimi uporabniškimi pravicami.

Najnovejša posodobitev sistema Windows Defender to ranljivost odpravi tako, da popravi način, kako Windows 10's Malware Protection Engine pregleda posebej izdelane datoteke.

Obstaja veliko načinov, kako bi napadalci lahko prevzeli nadzor nad vašim strojem. Kot pojasnjuje Microsoft, bi lahko hekerji v računalnik potisnili posebej izdelane datoteke, ko dostopajo do spletnega mesta. Hkrati so lahko napadalci pošiljali datoteke, okužene z zlonamerno programsko opremo, prek e-pošte ali aplikacij za takojšnje sporočanje.

Spletna mesta, ki gostijo vsebino, ki jo ponuja uporabnik, so odlično sredstvo za širjenje zlonamerne programske opreme, ki izkorišča to ranljivost sistema Windows Defender.

Končnim uporabnikom ni treba sprejeti nobenih ukrepov za namestitev posodobitve, saj jih bo samodejno odkrivanje in uvajanje posodobilo v 48 urah po izdaji.

Če želite več informacij, si oglejte Microsoftov varnostni centerCenter.

Windows zagovornik posodobitve zakrpi hude napake pri izvrševanju kode na daljavo