Windows aizstāvis atjaunina ielāpus smagas attālinātas koda izpildes kļūdas
Video: Windows Defender Maximum Security vs Malware 2024
Ja Windows Defender ir jūsu galvenais pretvīrusu rīks, pārliecinieties, vai datorā darbojas jaunākie definīciju atjauninājumi (1.1.14700.5). Microsoft tikko izlaboja smagu attālinātas koda izpildes kļūdu, kas hakeriem varēja ļaut pārņemt kontroli pār jūsu datoru.
Redmondas gigants deva priekšroku pēc iespējas ātrāk izvietot plāksteri un negaidīt līdz aprīļa ielāpa otrdienai, lai pumpurā iemūžinātu attālos koda izpildes mēģinājumus.
Kā skaidro Microsoft, šīs ievainojamības galvenais iemesls ir nepilnīga Malware Protection Engine skenēšana, kas neizdodas atklāt draudus. Šo drošības ievainojamību sākotnēji atklāja Google Project Zero komanda.
Attālināta koda izpildes ievainojamība pastāv, ja Microsoft Malware Protection Engine pareizi neskenē speciāli izveidotu failu, izraisot atmiņas bojājumus. Uzbrucējs, kurš veiksmīgi izmantojis šo ievainojamību, varēja izpildīt patvaļīgu kodu LocalSystem konta drošības kontekstā un pārņemt sistēmas kontroli. Pēc tam uzbrucējs varēja instalēt programmas; skatīt, mainīt vai dzēst datus; vai izveidojiet jaunus kontus ar pilnām lietotāja tiesībām.
Jaunākais Windows Defender atjauninājums novērš šo ievainojamību, labojot veidu, kādā Windows 10 ļaunprātīgas programmatūras aizsardzības dzinējs skenē speciāli izveidotus failus.
Ir daudz veidu, kā uzbrucēji varētu pārņemt kontroli pār jūsu mašīnu. Kā skaidro Microsoft, hakeri, piekļūstot vietnei, jūsu datorā varētu ievietot speciāli izveidotus failus. Tajā pašā laikā uzbrucēji varēja sūtīt ar ļaunprātīgu programmatūru inficētus failus pa e-pastu vai tūlītējās ziņojumapmaiņas lietotnēm.
Vietnes, kurās tiek mitināts lietotāja sniegts saturs, ir ideāls līdzeklis ļaunprātīgas programmatūras izplatīšanai, kuras izmanto šo Windows Defender ievainojamību.
Galalietotājiem nav jāveic nekādas darbības, lai instalētu atjauninājumu, jo automātiskā noteikšana un atjaunināšanas ieviešana to piemēros 48 stundu laikā pēc izlaišanas.
Lai iegūtu papildinformāciju, iepazīstieties ar Microsoft Security TechCenter.
Rockfish spēles atjaunina everspace ar jaunu smagās klases kuģi, labojumiem un daudz ko citu
Everspace, kas tika palaists agrīnā piekļuvē pagājušā gada septembrī, ir kļuvis par vienu no labākajiem kosmosa šāvējiem Xbox One un Windows 10 veikalā. To var iegādāties, izmantojot Xbox Play Anywhere. Pirms tās pilnīgas izlaišanas 2017. gada pirmajā ceturksnī negodīga viena spēlētāja kosmosa spēle saņēma milzīgu atjauninājumu no Rockfish…
Internet Explorer kb4018271 novērš koda attālas izpildes nepilnības
Nesen Microsoft ieviesa jaunu Internet Explorer drošības atjauninājumu, labojot virkni ievainojamību, kas varētu atļaut koda attālu izpildi. Internet Explorer atjauninājumu KB4018271 var lejupielādēt automātiski, izmantojot Windows atjaunināšanu vai Microsoft atjauninājumu kataloga vietni. Internet Explorer KB4018271 Microsoft skaidro, ka visnopietnākā ievainojamība, kuru KB4018271 nosaka, varētu ļaut uzbrucējiem izpildīt…
Microsoft novērš Windows aizstāvēja attālo koda izpildes ievainojamību
Microsoft nesen publicēja drošības konsultāciju dokumentu 4022344, paziņojot par nopietnu drošības ievainojamību Malware Protection Engine. Microsoft Malware Protection Engine Šo rīku patērētāja personālajos datoros izmanto dažādi Microsoft produkti, piemēram, Windows Defender un Microsoft Security Essentials. To izmanto arī Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection,…