Microsoft novērš Windows aizstāvēja attālo koda izpildes ievainojamību
Satura rādītājs:
- Windows Defender ievainojamība ir novērsta
- Atjauniniet programmu operētājsistēmā Windows 10
- Google ievainojamības ziņojums vietnē Project Zero
Video: Как полностью и навсегда отключить тормозящий Защитник Windows 2024
Microsoft nesen publicēja drošības konsultāciju dokumentu 4022344, paziņojot par nopietnu drošības ievainojamību Malware Protection Engine.
Microsoft ļaunprātīgas programmatūras aizsardzības dzinējs
Šo rīku patērētāja personālajos datoros izmanto dažādi Microsoft produkti, piemēram, Windows Defender un Microsoft Security Essentials. Biznesa pusē to izmanto arī Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection vai Windows Intune Endpoint Protection.
Neaizsargātība, kas ietekmēja visus šos produktus, varētu ļaut attālināti izpildīt kodu, ja programma, kurā darbojas Microsoft Malware Protection Engine, skenēja izstrādātu failu.
Windows Defender ievainojamība ir novērsta
Tavis Ormandijs un Natālija Silvanoviča no Google Project Zero 2017. gada 6. maijā atklāja “sliktāko Windows attālā koda izpildīšanas rīku nesenajā atmiņā”. Pētnieki pastāstīja Microsoft par šo ievainojamību, un informācija tika paslēpta no sabiedrības, lai sniegtu uzņēmumam 90 dienas, lai to labotu.
Microsoft ātri izveidoja ielāpu un lietotājiem izlaida jaunas Windows Defender un citas versijas.
Windows klientiem, kuriem attiecīgie produkti darbojas viņu ierīcēs, jāpārliecinās, ka tie ir atjaunināti.
Atjauniniet programmu operētājsistēmā Windows 10
- Pieskarieties Windows taustiņam, ierakstiet Windows Defender un noklikšķiniet uz Enter, lai ielādētu programmu.
- Palaižot Windows 10 veidotāju atjauninājumu, jūs iegūsit jauno Windows Defender drošības centru.
- Noklikšķiniet uz zobrata riteņa ikonas.
- Nākamajā lapā atlasiet Par.
- Pārbaudiet motora versiju, lai pārliecinātos, ka tā ir vismaz 1.1.13704.0.
Windows Defender atjauninājumi ir pieejami, izmantojot Windows atjaunināšanu. Plašāka informācija par Microsoft pret ļaunprogrammatūru produktu manuālu atjaunināšanu ir pieejama ļaunprātīgas programmatūras aizsardzības centrā Microsoft vietnē.
Google ievainojamības ziņojums vietnē Project Zero
Te tas ir:
MsMpEng ievainojamības ir vienas no vissmagākajām Windows operētājsistēmās, ņemot vērā pakalpojuma privilēģijas, pieejamību un visuresamību.
MsMpEng galvenā sastāvdaļa, kas atbild par skenēšanu un analīzi, tiek saukta par mpengīnu. Mpengine ir plaša un sarežģīta uzbrukuma virsma, kas sastāv no apstrādātājiem desmitiem ezotērisko arhīvu formātu, izpildāmu iesaiņotāju un kriptoru, pilnas sistēmas emulatoru un tulku dažādām arhitektūrām un valodām utt. Viss šis kods ir pieejams attāliem uzbrucējiem.
NScript ir mpengine sastāvdaļa, kas novērtē visas failu sistēmas vai tīkla aktivitātes, kas izskatās kā JavaScript. Skaidri sakot, tas ir neatrisināts un ļoti priviliģēts JavaScript tulks, kuru visās mūsdienu Windows sistēmās pēc noklusējuma izmanto, lai novērtētu neuzticamo kodu. Tas ir tikpat pārsteidzoši, kā izklausās.
Internet Explorer kb4018271 novērš koda attālas izpildes nepilnības
Nesen Microsoft ieviesa jaunu Internet Explorer drošības atjauninājumu, labojot virkni ievainojamību, kas varētu atļaut koda attālu izpildi. Internet Explorer atjauninājumu KB4018271 var lejupielādēt automātiski, izmantojot Windows atjaunināšanu vai Microsoft atjauninājumu kataloga vietni. Internet Explorer KB4018271 Microsoft skaidro, ka visnopietnākā ievainojamība, kuru KB4018271 nosaka, varētu ļaut uzbrucējiem izpildīt…
Microsoft jūnija ielāps novērš būtisku nulles dienas ievainojamību, novērš tīkla trafika uzbrukumus
Jaunākie atklājumi liecina, ka Windows slēpj diezgan maz ievainojamības, kuras hakeri jebkurā brīdī varētu izmantot. Microsoft lepojas ar savu Edge pārlūku, apgalvojot, ka līdz šim nav veikti nulles dienu ekspluatācijas gadījumi, taču patiesība ir tāda, ka Windows OS ir dizaina trūkumi, kas potenciāli ietekmē visas Windows versijas. Jūnija sākumā mēs ziņojām par nulles dienu…
Microsoft novērš vēl vienu nopietnu Windows aizstāvēja ievainojamību
Microsoft izstūma vēl vienu vīrusa skenēšanas dzinēja labojumu Windows Defender, ko sauca par MsMpEng aizsardzības pret ļaunprātīgu programmatūru dzinēju. Jaunākā kļūda MsMpEng emulatorā Šo jaunāko ievainojamību atklāja Google Project Zero pētnieks Tavis Ormandy. Šoreiz viņš to privāti atklāja Microsoft. Šī jaunā neaizsargātība ļauj MsMpEng emulatorā izpildītajām lietotnēm ...