Microsoft novērš vēl vienu nopietnu Windows aizstāvēja ievainojamību
Satura rādītājs:
Video: Тестирование Microsoft Defender 20H2 2024
Microsoft izstūma vēl vienu vīrusa skenēšanas dzinēja labojumu Windows Defender, ko sauca par MsMpEng aizsardzības pret ļaunprātīgu programmatūru dzinēju.
Jaunākā kļūda MsMpEng emulatorā
Šo jaunāko ievainojamību atklāja Google Project Zero pētnieks Tavis Ormandijs. Šoreiz viņš to privāti atklāja Microsoft. Šī jaunā ievainojamība ļauj lietotnēm, kuras tiek izpildītas MsMpEng emulatorā, kontrolēt to tādā veidā, lai panāktu visa veida ļaunprātīgu rīcību, ieskaitot koda attālu izpildi, kad Windows Defender skenē izpildāmu failu, kas nosūtīts pa e-pastu. Šo jauno ievainojamību nebija tik viegli izmantot kā pirms divām nedēļām atklāto, bet tā joprojām ir diezgan nopietna.
Dzinējs tiek regulāri atjaunināts, lai novērstu vairāk problēmu
Emulatora uzdevums ir atdarināt lietotāja centrālo procesoru, bet ļoti dīvainā veidā, kas ļauj veikt API zvanus. Neskaidri ir iemesli, kāpēc uzņēmums izveidoja īpašas instrukcijas emulatoram, sacīja Google Project Zero pētnieks.
MsMpEng nav smilšu kastes, kas nozīmē, ka, ja jūs varat izmantot kādu ievainojamību, rezultāts izrādīsies ļoti negatīvs.
Par laimi, lai nodrošinātu augstāku drošības līmeni, dzinējs tiek regulāri atjaunināts. Turklāt uz Microsoft tiek izdarīts paaugstināts spiediens, lai nodrošinātu savu programmatūru, un uzņēmums lūdz valdības pēc iespējas vairāk sadarboties, lai lietotāji būtu drošībā.
Jaunākie .net ietvara atjauninājumi novērš nopietnu ievainojamību attālā koda izpildē
Microsoft otrdien ielāgoja svarīgu .NET Framework atjauninājumu sēriju. Šie atjauninājumi novērš nopietnas ievainojamības, kas pat varētu atļaut koda attālu izpildi. Precīzāk, dažreiz .NET Framework neizdodas pareizi validēt ievadi pirms bibliotēku ielādēšanas. Rezultātā uzbrucēji, kas veiksmīgi izmanto šo ievainojamību, varētu pārņemt kontroli pār skartajām sistēmām. Viņi varētu …
Microsoft novērš Windows aizstāvēja attālo koda izpildes ievainojamību
Microsoft nesen publicēja drošības konsultāciju dokumentu 4022344, paziņojot par nopietnu drošības ievainojamību Malware Protection Engine. Microsoft Malware Protection Engine Šo rīku patērētāja personālajos datoros izmanto dažādi Microsoft produkti, piemēram, Windows Defender un Microsoft Security Essentials. To izmanto arī Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection,…
Kaspersky ir atradusi vēl vienu Windows nulles dienas ievainojamību
Kaspersky nesen publicēja emuāra ziņu, brīdinot Windows lietotājus par ievainojamību, kas ietekmēja visas atbalstītās OS versijas