Microsoft opravuje ďalšiu závažnú zraniteľnosť v obrancovi systému Windows
Obsah:
- Najnovšia chyba v emulátore MsMpEng
- Motor je pravidelne aktualizovaný, aby sa predišlo ďalším problémom
Video: Как полностью и навсегда отключить тормозящий Защитник Windows 2024
Microsoft vytlačil ďalšiu opravu vírusového skenovacieho nástroja v programe Windows Defender, ktorá sa nazýva motor na ochranu pred malvérom MsMpEng.
Najnovšia chyba v emulátore MsMpEng
Túto najnovšiu zraniteľnosť objavil výskumný pracovník spoločnosti Google Zero Project Tavis Ormandy. Tentoraz to oznámil spoločnosti Microsoft súkromným spôsobom. Táto nová zraniteľnosť umožňuje aplikáciám spusteným v emulátore MsMpEng ich kontrolovať takým spôsobom, aby sa dosiahli všetky druhy škodlivého správania vrátane vzdialeného spustenia kódu, keď program Windows Defender skenuje spustiteľný súbor odoslaný prostredníctvom e-mailu. Túto novú zraniteľnosť nebolo možné zneužiť tak ľahko, ako bola objavená pred dvoma týždňami, ale stále je dosť vážna.
Motor je pravidelne aktualizovaný, aby sa predišlo ďalším problémom
Úlohou emulátora je napodobniť CPU používateľa, ale veľmi zvláštnym spôsobom, ktorý umožňuje volania API. Čo je nejasné, sú dôvody, prečo spoločnosť vytvorila špeciálne pokyny pre emulátora, podľa výskumníka Google Project Zero.
Program MsMpEng nie je izolovaný, čo znamená, že ak môžete zneužiť chybu zabezpečenia, výsledok bude veľmi negatívny.
Našťastie je motor pravidelne aktualizovaný kvôli vyššej úrovni bezpečnosti. Okrem toho je spoločnosť Microsoft pod zvýšeným tlakom na zabezpečenie svojho softvéru a spoločnosť žiada vlády o čo najväčšiu spoluprácu s cieľom zaistiť bezpečnosť používateľov.
Kb3186973 opravuje hlavnú zraniteľnosť jadra systému Windows vo všetkých vydaniach systému Windows
Najnovší utorok spoločnosti Microsoft oprava spoločnosti Microsoft priniesol 14 dôležitých aktualizácií zabezpečenia, aby bol váš systém silnejší proti útokom hackerov. Polovica záplat zraniteľností by mohla útočníkom umožniť spustenie špeciálne vytvorených aplikácií na zvýšenie systémového privilégia. Jednou z najdôležitejších aktualizácií zabezpečenia je KB3186973, ktorá opravuje jednu hlavnú zraniteľnosť jadra systému Windows ovplyvňujúcu všetky vydania systému Windows. Existuje viac objektov relácie Windows, ktoré zvyšujú počet zraniteľností oprávnení ...
Microsoft opravuje zraniteľnosť systému Windows Defender na spustenie kódu
Spoločnosť Microsoft nedávno uverejnila bezpečnostné odporúčanie č. 4022344, v ktorom uvádza závažnú zraniteľnosť zabezpečenia v nástroji Malware Protection Engine. Microsoft Malware Protection Engine Tento nástroj používajú rôzne produkty spoločnosti Microsoft, ako napríklad Windows Defender a Microsoft Security Essentials, na spotrebiteľských počítačoch. Používajú ho aj aplikácie Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection,…
Kaspersky zistil ďalšiu zraniteľnosť v systéme Windows za nulový deň
Spoločnosť Kaspersky nedávno uverejnila príspevok blogu upozorňujúci používateľov systému Windows na chybu zabezpečenia, ktorá ovplyvnila všetky podporované verzie OS