Захисник оновлення Windows виправляє серйозні помилки віддаленого виконання коду

Відео: Тестирование Microsoft Defender в Windows 10, версия 2004 2024

Відео: Тестирование Microsoft Defender в Windows 10, версия 2004 2024
Anonim

Якщо Windows Defender - ваш основний антивірусний інструмент, переконайтеся, що на вашому комп'ютері запущено останні оновлення визначення (1.1.14700.5). Майкрософт щойно виправляв серйозну помилку у віддаленому виконанні коду, яка може дозволити хакерам взяти під контроль ваш комп’ютер.

Гігант Редмонд вважав за краще розгорнути патч якнайшвидше і не чекати до квітневого патч-вівторка, щоб запустити спроби виконання віддаленого коду.

Як пояснює Microsoft, першопричиною цієї вразливості є неповне сканування механізму захисту від шкідливих програм, яке не вдається виявити загрозу. Цю вразливість безпеки спочатку виявила команда Google Project Zero.

Уразливість виконання віддаленого коду існує, коли механізм захисту від шкідливих програм Microsoft не сканує належним чином спеціально створений файл, що призводить до пошкодження пам'яті. Зловмисник, який успішно використовував цю вразливість, може виконувати довільний код у контексті безпеки облікового запису LocalSystem та взяти під контроль систему. Потім зловмисник може встановити програми; переглядати, змінювати або видаляти дані; або створити нові облікові записи з повними правами користувача.

Останнє оновлення Windows Defender виправляє цю вразливість, виправляючи спосіб, за допомогою якого механізм захисту від шкідливих програм Windows 10 сканує спеціально створені файли.

Існує багато способів, коли зловмисники можуть взяти під контроль вашу машину. Як пояснює Microsoft, хакери можуть підштовхувати спеціально створені файли до вашого комп'ютера під час доступу до веб-сайту. У той же час зловмисники могли надсилати файли, заражені зловмисним програм, електронною поштою або програмами миттєвих повідомлень.

Веб-сайти, на яких розміщено вміст, що надається користувачами, є ідеальним засобом для поширення шкідливого програмного забезпечення, яке використовує цю вразливість Windows Defender.

Кінцевим користувачам не потрібно вживати жодних дій для встановлення оновлення, оскільки автоматичне виявлення та розгортання оновлення застосовуватимуть його протягом 48 годин після випуску.

Для отримання додаткової інформації ознайомтеся з технічним центром безпеки Microsoft.

Захисник оновлення Windows виправляє серйозні помилки віддаленого виконання коду