Захисник Windows все ще піддається потенційному віддаленому виконанню коду

Зміст:

Відео: Видео #61. Защитник Windows 10 2024

Відео: Видео #61. Защитник Windows 10 2024
Anonim

Навіть якщо Windows Defender нещодавно отримав виправлення, антивірус все ще вразливий для атаки через недоліки віддаленого виконання.

Windows Defender все ще відкритий для віддаленого виконання коду

Схоже, двигун MsMpEng в Windows Defender все ще піддається потенційному віддаленому виконанню коду через недостатню пісочницю. Експерти з питань безпеки попередили компанію щодо цього питання. Tavis Ormandy від Google виявив основні помилки в програмному забезпеченні Microsoft, а також він виявив найважливіші помилки в Windows Defender і попросив компанію виправити їх. Він сказав, що антивірусний двигун потребує пісочниці.

Ще більше пісочниці потрібно

Це та сама проблема з поточною версією Windows Defender. Навіть після того, як компанія випустила останні виправлення, програмне забезпечення все ще має дві вразливості, які дозволяють зламати систему.

Microsoft не оприлюднила жодної офіційної заяви, і це викликає занепокоєння, оскільки ці звіти про останні вразливості надходять відразу після того, як компанія розгорнула патчі для старих у цьому патрі вівторок цього місяця - день, коли Microsoft вирішує недоліки безпеки у своєму останньому програмному забезпеченні.

Більш детальна інформація про нові недоліки наразі недоступна. Повний звіт щодо останніх недоліків від Windows Defender також очікується якнайшвидше. Компанія може ще трохи попрацювати, поки ця тема не закінчиться добре.

Захисник Windows все ще піддається потенційному віддаленому виконанню коду