Захисник оновлення Windows виправляє серйозні помилки віддаленого виконання коду
Відео: Тестирование Microsoft Defender в Windows 10, версия 2004 2024
Якщо Windows Defender - ваш основний антивірусний інструмент, переконайтеся, що на вашому комп'ютері запущено останні оновлення визначення (1.1.14700.5). Майкрософт щойно виправляв серйозну помилку у віддаленому виконанні коду, яка може дозволити хакерам взяти під контроль ваш комп’ютер.
Гігант Редмонд вважав за краще розгорнути патч якнайшвидше і не чекати до квітневого патч-вівторка, щоб запустити спроби виконання віддаленого коду.
Як пояснює Microsoft, першопричиною цієї вразливості є неповне сканування механізму захисту від шкідливих програм, яке не вдається виявити загрозу. Цю вразливість безпеки спочатку виявила команда Google Project Zero.
Уразливість виконання віддаленого коду існує, коли механізм захисту від шкідливих програм Microsoft не сканує належним чином спеціально створений файл, що призводить до пошкодження пам'яті. Зловмисник, який успішно використовував цю вразливість, може виконувати довільний код у контексті безпеки облікового запису LocalSystem та взяти під контроль систему. Потім зловмисник може встановити програми; переглядати, змінювати або видаляти дані; або створити нові облікові записи з повними правами користувача.
Останнє оновлення Windows Defender виправляє цю вразливість, виправляючи спосіб, за допомогою якого механізм захисту від шкідливих програм Windows 10 сканує спеціально створені файли.
Існує багато способів, коли зловмисники можуть взяти під контроль вашу машину. Як пояснює Microsoft, хакери можуть підштовхувати спеціально створені файли до вашого комп'ютера під час доступу до веб-сайту. У той же час зловмисники могли надсилати файли, заражені зловмисним програм, електронною поштою або програмами миттєвих повідомлень.
Веб-сайти, на яких розміщено вміст, що надається користувачами, є ідеальним засобом для поширення шкідливого програмного забезпечення, яке використовує цю вразливість Windows Defender.
Кінцевим користувачам не потрібно вживати жодних дій для встановлення оновлення, оскільки автоматичне виявлення та розгортання оновлення застосовуватимуть його протягом 48 годин після випуску.
Для отримання додаткової інформації ознайомтеся з технічним центром безпеки Microsoft.
Останні оновлення .net Framework виправляють серйозну вразливість виконання віддаленого коду
Microsoft випустила серію важливих оновлень .NET Framework в Patch Tuesday. Ці оновлення виправляють серйозні вразливості, які можуть навіть дозволити віддалене виконання коду. Більш конкретно, іноді .NET Framework не вдається правильно перевірити введення даних перед завантаженням бібліотек. Як результат, зловмисники, які успішно використовують цю вразливість, можуть взяти під контроль постраждалі системи. Вони могли б …
Помилка виконання перерозподілюваної помилки під час виконання Sims 4 vc ++ у Windows 10 [посібник для гравців]
Помилка повторного розподілу VC ++ під час виконання може запобігти запуску програми The Sims 4, і в цій статті ми покажемо вам швидкий та простий спосіб вирішити цю проблему в Windows 10, 8.1 та 7.
Microsoft виправляє вразливість виконання віддаленого коду захисника Windows
Microsoft нещодавно опублікувала Консультативне забезпечення щодо безпеки 4022344, оголосивши про вразливу безпеку в Механіці захисту від шкідливих програм. Майстер захисту від зловмисних програм Microsoft Цей інструмент використовується у різних продуктах Microsoft, таких як Windows Defender та Microsoft Security Essentials на споживчих ПК. Він також використовується Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection,…