Microsoft исправляет еще одну серьезную уязвимость в Windows Defender
Оглавление:
- Новейший недостаток эмулятора MsMpEng
- Двигатель регулярно обновляется, чтобы предотвратить больше проблем
Видео: Новые серии 🔝 2018 года подряд 🔛 Барбоскины ✔️ Сборник мультфильмов 2024
Microsoft выпустила еще одно исправление для антивирусного ядра в Защитнике Windows, которое называется механизмом защиты от вредоносных программ MsMpEng.
Новейший недостаток эмулятора MsMpEng
Эта последняя уязвимость была обнаружена исследователем Google Project Zero Тависом Орманди. На этот раз он сообщил об этом Microsoft в частном порядке. Эта новая уязвимость позволяет приложениям, выполняемым в эмуляторе MsMpEng, управлять им таким образом, чтобы добиться всех видов вредоносного поведения, включая удаленное выполнение кода, когда Защитник Windows сканирует исполняемый файл, отправленный по электронной почте. Эту новую уязвимость было не так легко использовать, как обнаруженную две недели назад, но она все еще довольно серьезна.
Двигатель регулярно обновляется, чтобы предотвратить больше проблем
Задача эмулятора состоит в том, чтобы эмулировать процессор пользователя, но очень странным образом, который допускает вызовы API. По словам исследователя Google Project Zero, неясно, почему компании создали специальные инструкции для эмулятора.
MsMpEng не является изолированной программной средой, что означает, что если вы сможете использовать уязвимость, результат окажется очень негативным.
К счастью, движок регулярно обновляется для повышения уровня безопасности. Кроме того, Microsoft находится под повышенным давлением, чтобы защитить свое программное обеспечение, и компания просит правительства как можно больше сотрудничать, чтобы обеспечить безопасность пользователей.
Обновление kb3172729 устраняет еще одну уязвимость в Windows 8.1
После устранения известной уязвимости с помощью предыдущего патча Microsoft выпустила еще одно обновление для системы безопасности Windows 8.1. Новое обновление имеет номер KB3172729 и устраняет уязвимость, обнаруженную в операционной системе Microsoft. Как Microsoft упомянула в статье базы знаний KB3172729, уязвимость может позволить злоумышленникам пройти проверку безопасности Windows ...
Июньский патч от Microsoft исправляет серьезную уязвимость нулевого дня, предотвращает атаки сетевого трафика
Недавние исследования показывают, что Windows скрывает довольно много уязвимостей, которые хакеры могут использовать в любой момент. Microsoft хвастается своим браузером Edge, заявляя, что пока не использует эксплойтов нулевого дня, но правда в том, что ОС Windows имеет недостатки дизайна, которые потенциально могут повлиять на все версии Windows. В начале июня мы сообщали о нулевом дне ...
Касперский обнаружил еще одну уязвимость нулевого дня в Windows
Недавно Kaspersky опубликовал сообщение в блоге, предупреждающее пользователей Windows об уязвимости, которая затронула все поддерживаемые версии ОС.