Сотрудник Google обнаружил серьезную уязвимость в Microsoft Windows, патч выпущен сразу
Оглавление:
Видео: Цветет Ñирень поет Ольга Кондратьева 2024
В настоящее время очевидно, что Microsoft делает все возможное, чтобы сделать Защитника Windows стандартным решением для обеспечения безопасности для Windows 10. Похоже, что до этого еще далеко, еще один важный недостаток был обнаружен в Защитнике Windows. Эта проблема была раскрыта Тависом Орманди, инженером по безопасности Google.
Google Project Zero
Тавис работает в Google в рамках инициативы Project Zero, своего рода целевой группы, которая стремится найти критические проблемы в выпущенном программном обеспечении. Обнаружив критические проблемы с программным обеспечением, разработчик / поставщик программного обеспечения связывается и просит решить проблему.
После этого Project Zero предоставляет поставщику 90 дней для решения проблемы. Если исправление не будет выпущено в этот период времени, целевая группа Google возьмет дело в свои руки и обнародует проблему, обслуживая клиентов поставщика, которые должны быть проинформированы об основной проблеме или проблемах, обнаруженных в программном обеспечении, которое они платят. за.
Уже на работе
В этот раз не было необходимости проводить вторую часть инициативы, поскольку Microsoft уже выпустила патч для уязвимости безопасности.
Что касается фактической уязвимости, то эмулятор x86 для Защитника Windows был без песочницы. Это могло повлиять на это негативно. На эмуляторе также была обнаружена ошибка. Орманди напрямую связался с Microsoft, чтобы узнать об их решении разоблачить инструкцию apicall. Вот что сказал производитель Windows в ответ на слова Тависа Орманди:
Обновление Защитника Windows
Проблема уже исправлена, как уже упоминалось ранее, но пользователям все еще необходимо применить указанное исправление. Для тех, кто пытается выяснить, есть ли у них последнее исправление, содержащее исправление, это обновление обновляет модуль защиты от вредоносных программ до версии 1.1.139.03.0. Текущая версия, установленная на ПК, может быть проверена в разделе Защитника Windows в Windows, который находится в разделе «Обновление и безопасность».
Июньский патч от Microsoft исправляет серьезную уязвимость нулевого дня, предотвращает атаки сетевого трафика
Недавние исследования показывают, что Windows скрывает довольно много уязвимостей, которые хакеры могут использовать в любой момент. Microsoft хвастается своим браузером Edge, заявляя, что пока не использует эксплойтов нулевого дня, но правда в том, что ОС Windows имеет недостатки дизайна, которые потенциально могут повлиять на все версии Windows. В начале июня мы сообщали о нулевом дне ...
Microsoft исправляет еще одну серьезную уязвимость в Windows Defender
Microsoft выпустила еще одно исправление для антивирусного ядра в Защитнике Windows, которое называется механизмом защиты от вредоносных программ MsMpEng. Последний недостаток в эмуляторе MsMpEng. Эта последняя уязвимость была обнаружена исследователем Google Project Zero Тависом Орманди. На этот раз он сообщил об этом Microsoft в частном порядке. Эта новая уязвимость позволяет приложениям, запускаемым в эмуляторе MsMpEng,…
Обновление kb3178469 для Windows 10 устраняет серьезную уязвимость экрана блокировки
Последние обновления Patch Tuesday исправляют ряд критических уязвимостей в безопасности Windows 10, делая вашу систему более безопасной. Одним из наиболее важных накопительных обновлений для Windows 10 является KB3178469, в котором исправлена основная уязвимость экрана блокировки, позволяющая злоумышленникам выполнять код на заблокированном компьютере пользователя. Эта уязвимость может привести к несанкционированному получению прав Windows ...