Obranca systému Windows aktualizuje záplaty závažné chyby pri vykonávaní vzdialeného kódu

Video: Windows Defender VS Antivirus | Is Windows Defender Good Enough 2020 | Tech Geeks 2024

Video: Windows Defender VS Antivirus | Is Windows Defender Good Enough 2020 | Tech Geeks 2024
Anonim

Ak je program Windows Defender hlavným antivírusovým nástrojom, skontrolujte, či máte na počítači nainštalované najnovšie aktualizácie definícií (1.1.14700.5). Spoločnosť Microsoft práve opravila závažnú chybu pri spustení kódu, ktorá by mohla hackerom umožniť prevziať kontrolu nad počítačom.

Redmondský gigant radšej nasadil záplatu čo najskôr a nečakal na utorok v apríli Patch, aby znemožnil vzdialené pokusy o vykonanie kódu v zárodku.

Ako Microsoft vysvetľuje, hlavnou príčinou tejto zraniteľnosti je neúplné skenovanie Malware Protection Engine, ktoré nedokáže zistiť hrozbu. Túto chybu zabezpečenia pôvodne objavil tím Google Project Zero.

Chyba zabezpečenia vzdialeného spustenia kódu existuje, keď modul Microsoft Malware Protection Engine správne neskenuje špeciálne vytvorený súbor, čo vedie k poškodeniu pamäte. Útočník, ktorý by úspešne zneužil túto zraniteľnosť, by mohol vykonať ľubovoľný kód v kontexte zabezpečenia účtu LocalSystem a prevziať kontrolu nad systémom. Útočník by potom mohol nainštalovať programy; prezerať, meniť alebo mazať údaje; alebo si vytvorte nové účty s plnými užívateľskými právami.

Najnovšia aktualizácia programu Windows Defender túto chybu zabezpečenia opravuje opravou spôsobu, akým systém Malware Protection Engine systému Windows 10 skenuje špeciálne vytvorené súbory.

Existuje mnoho spôsobov, ako by útočníci mohli prevziať kontrolu nad vaším počítačom. Ako spoločnosť Microsoft vysvetľuje, hackeri by pri prístupe na webovú stránku mohli do vášho počítača vložiť špeciálne vytvorené súbory. Útočníci mohli zároveň odosielať súbory napadnuté škodlivým softvérom prostredníctvom e-mailu alebo aplikácií okamžitých správ.

Webové stránky, ktoré sú hostiteľmi obsahu poskytovaného používateľmi, sú dokonalým nástrojom na šírenie škodlivého softvéru, ktorý využíva túto zraniteľnosť programu Windows Defender.

Koncoví používatelia nemusia pri inštalácii aktualizácie podniknúť žiadne kroky, pretože automatická detekcia a inštalácia aktualizácie ju použije do 48 hodín od vydania.

Ďalšie informácie nájdete v Microsoft Security TechCenter.

Obranca systému Windows aktualizuje záplaty závažné chyby pri vykonávaní vzdialeného kódu