Apărătorul Windows este încă expus la o potențială execuție la distanță a codului

Cuprins:

Video: Windows Defender Disableantispyware Missing in Registry Enable/Disable/Create New 2024

Video: Windows Defender Disableantispyware Missing in Registry Enable/Disable/Create New 2024
Anonim

Chiar dacă Windows Defender a primit recent patch-uri, antivirusul este încă vulnerabil la atacuri prin defecte de execuție de la distanță.

Windows Defender este încă deschis la executarea la distanță a codului

Se pare că motorul MsMpEng din Defender Defender este încă expus potențialei execuții la distanță a codului din cauza insuficienței de sandboxing. Experții de securitate au avertizat compania cu privire la această problemă în urmă cu ceva timp. Tavis Ormandy de la Google este cel care a descoperit principalele bug-uri din software-ul Microsoft și este, de asemenea, cel care a găsit bug-urile critice în Windows Defender și i-a cerut companiei să le remedieze. El a spus că motorul antivirus are nevoie de sandboxing.

Este nevoie și de mai mult sandboxing

Aceasta este aceeași problemă cu versiunea actuală a Windows Defender. Chiar și după ce ultimele sale patch-uri au fost lansate de companie, software-ul mai prezintă încă două vulnerabilități care permit ca un sistem să fie piratat.

Microsoft nu a lansat nicio declarație oficială, iar acest lucru este un lucru îngrijorător, deoarece aceste rapoarte cu privire la cele mai recente vulnerabilități vin imediat după ce compania a lansat patch-uri pentru cele vechi în Patch marti din această lună - ziua în care Microsoft abordează defectele de securitate în ultimul său software..

Mai multe detalii despre noile defecte nu sunt disponibile deocamdată. Un raport complet cu privire la cele mai noi defecte de la Windows Defender este de asemenea așteptat cât mai curând posibil. Compania ar mai putea avea un pic de lucru până când acest subiect se va termina bine.

Apărătorul Windows este încă expus la o potențială execuție la distanță a codului