Inaayos ng Microsoft ang isang windows defender na kahinaan sa pagpapatupad ng kahinaan sa code
Talaan ng mga Nilalaman:
- Naayos na ang kahinaan ng Windows Defender
- I-update ang programa sa Windows 10
- Ang ulat ng kahinaan ng Google sa website ng Project Zero
Video: Очистить журнал защитника Windows 10 2024
Kamakailan lamang nai-publish ng Microsoft ang Security Advisory 4022344, na inihayag ang isang matinding kahinaan sa seguridad sa Malware Protection Engine.
Microsoft Malware Protection Engine
Ang tool na ito ay ginagamit ng iba't ibang mga produktong Microsoft tulad ng Windows Defender at Microsoft Security Essentials sa mga PC ng consumer. Ginagamit din ito ng Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection, o Windows Intune Endpoint Protection sa panig ng negosyo.
Ang kahinaan na nakakaapekto sa lahat ng mga produktong ito ay maaaring payagan para sa pagpapatupad ng remote code kung ang isang programa na nagpapatakbo ng Microsoft Malware Protection Engine ay nag-scan ng isang crafted file.
Naayos na ang kahinaan ng Windows Defender
Tavis Ormandy at Natalie Silvanovich mula sa Google Project Zero natuklasan ang "pinakamasama Windows remote code exec sa kamakailang memorya" noong Mayo 6, 2017. Sinabi ng mga mananaliksik sa Microsoft tungkol sa kahinaan na ito at ang impormasyon ay itinago mula sa publiko upang maibigay ang kumpanya 90 araw upang ayusin ito.
Mabilis na nilikha ng Microsoft ang isang patch at itulak ang mga bagong bersyon ng Windows Defender at marami pa sa mga gumagamit.
Ang mga customer ng Windows na may mga apektadong produkto na tumatakbo sa kanilang mga aparato ay dapat tiyakin na na-update ito.
I-update ang programa sa Windows 10
- Tapikin ang Windows key, i-type ang Windows Defender, at pindutin ang Enter upang mai-load ang programa.
- Kung nagpapatakbo ka ng Windows 10 Mga Tagalikha ng Update, makakakuha ka ng bagong Windows Defender Security Center.
- Mag-click sa cogwheel icon.
- Piliin ang Tungkol sa susunod na pahina.
- Suriin ang Bersyon ng Engine upang matiyak na ito ay hindi bababa sa 1.1.13704.0.
Magagamit ang mga update sa Windows Defender sa pamamagitan ng Windows Update. Ang karagdagang impormasyon sa mano-manong pag-update ng mga produktong anti-malware ng Microsoft ay mano-mano ay magagamit sa sentro ng Malware Protection sa website ng Microsoft.
Ang ulat ng kahinaan ng Google sa website ng Project Zero
Heto na:
Ang mga Vulnerability sa MsMpEng ay kabilang sa pinakamasamang posibleng mangyari sa Windows, dahil sa pribilehiyo, pag-access, at ubiquity ng serbisyo.
Ang pangunahing sangkap ng MsMpEng na responsable para sa pag-scan at pagsusuri ay tinatawag na mpengine. Ang Mpengine ay isang malawak at kumplikadong pag-atake sa ibabaw, na binubuo ng mga handler para sa dose-dosenang mga format ng esoteric archive, maipapatupad na mga packer at mga krentor, mga emulator ng buong sistema at tagapagsalin para sa iba't ibang mga arkitektura at wika, at iba pa. Ang lahat ng code na ito ay naa-access sa mga malayong atake.
Ang Nkrip ay ang sangkap ng mpengine na sinusuri ang anumang filesystem o aktibidad ng network na mukhang JavaScript. Upang maging malinaw, ito ay isang hindi nakaayos at mataas na pribilehiyong tagasalin ng JavaScript na ginagamit upang suriin ang hindi mapagkakatiwalaang code, sa pamamagitan ng default sa lahat ng mga modernong sistema ng Windows. Ito ay kagulat-gulat sa naririnig.
Ang Internet explorer kb4018271 ay nag-aayos ng mga kahinaan sa pagpapatupad ng remote code
Kamakailan lamang ay inilunsad ng Microsoft ang isang bagong pag-update ng seguridad para sa Internet Explorer, pag-aayos ng isang serye ng mga kahinaan na maaaring payagan ang pagpapatupad ng remote code. Maaari mong i-download ang pag-update ng Internet Explorer ng KB4018271 nang awtomatiko sa pamamagitan ng Windows Update o mula sa website ng Microsoft Update Catalog. Ipinapaliwanag ng Internet Explorer KB4018271 Microsoft na ang pinaka matinding kahinaan na pag-aayos ng KB4018271 ay maaaring payagan ang mga umaatake na isagawa…
Ang pinakabagong mga pag-update ng balangkas ngnetnet ay nag-aayos ng isang matinding kahinaan sa pagpapatupad ng remote code
Ang Microsoft ay naglabas ng isang serye ng mahalagang .NET Framework update sa Patch Martes. Ang mga pag-update na ito ay nag-aayos ng malubhang kahinaan na maaaring payagan ang pagpapatupad ng remote code. Mas partikular, kung minsan ang .NET Framework ay nabigo na maayos na mapatunayan ang pag-input bago ang pag-load ng mga aklatan. Bilang isang resulta, ang mga umaatake na matagumpay na sinasamantala ang kahinaan na ito ay maaaring kontrolin ang mga apektadong sistema. Maaari nilang ...
Ang Windows defender ay nakalantad pa rin sa mga potensyal na remote na pagpapatupad ng code
Kahit na ang Windows Defender ay nakatanggap kamakailan ng mga patch, ang antivirus ay mahina pa rin sa pag-atake sa pamamagitan ng malayuang mga flaws sa pagpatay. Bukas pa rin ang Windows Defender sa remote na pagpapatupad ng code Mukhang ang MsMpEng engine inWindows Defender ay nakalantad pa rin sa potensyal na remote na pagpapatupad ng code dahil sa hindi sapat na sandbox. Binalaan ng mga eksperto sa seguridad ang kumpanya tungkol dito ...