Ang mga pag-update ng defender ng Windows ay naka-patch sa matinding remote na mga bug sa pagpapatupad ng mga bug

Video: How to Fix Windows Defender Updates Failed Error Windows 10 2024

Video: How to Fix Windows Defender Updates Failed Error Windows 10 2024
Anonim

Kung ang Windows Defender ay ang iyong pangunahing tool ng antivirus, tiyaking nagpapatakbo ka ng pinakabagong mga update sa kahulugan (1.1.14700.5) sa iyong makina. Nag-patch lamang ang Microsoft ng isang malubhang remote code na pagpapatupad ng bug na maaaring payagan ang mga hacker na kontrolin ang iyong computer.

Mas gusto ng higanteng Redmond na i-deploy ang patch sa lalong madaling panahon at hindi maghintay hanggang Abril Patch Martes upang i-nip ang mga pagtatangka sa pagpapatupad ng remote code sa usbong.

Tulad ng ipinaliwanag ng Microsoft, ang ugat-sanhi para sa kahinaan na ito ay isang hindi kumpletong pag-scan ng Malware Protection Engine na nabigo upang makita ang banta. Ang kahinaan sa seguridad na ito ay una nang natuklasan ng koponan ng Google Project Zero.

Ang isang kahinaan sa pagpapatupad ng remote code ay umiiral kapag ang Microsoft Malware Protection Engine ay hindi maayos na mai-scan ang isang espesyal na ginawa na file, na humahantong sa katiwalian ng memorya. Ang isang pag-atake na matagumpay na pinagsamantalahan ang kahinaan na ito ay maaaring magsagawa ng di-makatwirang code sa konteksto ng seguridad sa LocalSystem account at kontrolin ang system. Pagkatapos ay mai-install ng isang atake ang mga programa; tingnan, baguhin, o tanggalin ang data; o lumikha ng mga bagong account na may buong karapatang gumagamit.

Ang pinakabagong pag-update ng Windows Defender ay nag-aayos ng kahinaan na ito sa pamamagitan ng pagwawasto sa paraan kung saan ang scanner ng Malware Protection Engine ng Windows 10 ay espesyal na ginawa ng mga file.

Maraming mga paraan ang mga umaatake ay maaaring makontrol ang iyong makina. Tulad ng ipinaliwanag ng Microsoft, ang mga hacker ay maaaring itulak ang mga espesyal na ginawa na file sa iyong computer kapag ang iyong pag-access sa isang website. Kasabay nito, ang mga umaatake ay maaaring magpadala ng mga file na nahawahan ng malware sa pamamagitan ng email o instant messaging apps.

Ang mga website na nag-host ng nilalaman na ibinigay ng gumagamit ay ang perpektong sasakyan para sa pagkalat ng nakakahamak na software na sinasamantala ang kahinaan ng Windows Defender na ito.

Hindi kailangang gumawa ng anumang mga aksyon ang mga gumagamit ng pagtatapos upang mai-install ang pag-update dahil ang awtomatikong pagtuklas at pag-update ng pag-update ay ilalapat ito sa loob ng 48 oras na paglabas.

Para sa karagdagang impormasyon, tingnan ang Security TechCenter ng Microsoft.

Ang mga pag-update ng defender ng Windows ay naka-patch sa matinding remote na mga bug sa pagpapatupad ng mga bug