Microsoft แก้ไขช่องโหว่ที่ร้ายแรงอื่นใน windows defender

สารบัญ:

วีดีโอ: New Microsoft Defender Antivirus management capabilities for SMBs 2024

วีดีโอ: New Microsoft Defender Antivirus management capabilities for SMBs 2024
Anonim

Microsoft ผลักดันการแก้ไขอีกครั้งสำหรับเอ็นจิ้นการสแกนไวรัสใน Windows Defender ที่เรียกว่าเอ็นจิ้นการป้องกันมัลแวร์ MsMpEng

ข้อบกพร่องใหม่ล่าสุดในตัวจำลองของ MsMpEng

ช่องโหว่ล่าสุดนี้ถูกค้นพบโดยนักวิจัยโครงการ Zero Tavis Ormandy ของ Google คราวนี้เขาเปิดเผยให้ Microsoft ทราบเป็นการส่วนตัว ช่องโหว่ใหม่นี้ช่วยให้แอปพลิเคชันที่ดำเนินการในโปรแกรมจำลองการทำงานของ MsMpEng สามารถควบคุมได้ในลักษณะที่ทำให้เกิดพฤติกรรมที่เป็นอันตรายทุกประเภทรวมถึงการเรียกใช้โค้ดจากระยะไกลเมื่อ Windows Defender สแกนไฟล์ปฏิบัติการที่ส่งทางอีเมล ช่องโหว่ใหม่นี้ไม่ใช่เรื่องง่ายที่จะใช้ประโยชน์จากช่องโหว่ที่ค้นพบเมื่อสองสัปดาห์ที่แล้ว แต่ก็ยังเป็นหลุมฝังศพที่ค่อนข้างสวย

มีการปรับปรุงโปรแกรมเป็นประจำเพื่อป้องกันปัญหาเพิ่มเติม

หน้าที่ของอีมูเลเตอร์คือเลียนแบบซีพียูของผู้ใช้ แต่ในทางที่แปลกมากที่อนุญาตให้เรียก API สิ่งที่ไม่ชัดเจนคือสาเหตุที่ บริษัท สร้างคำสั่งพิเศษสำหรับอีมูเลเตอร์ตามนักวิจัยของ Google Project Zero

MsMpEng ไม่ได้ถูก sandboxed ซึ่งหมายความว่าหากคุณสามารถใช้ประโยชน์จากจุดอ่อนได้ผลลัพธ์จะออกมาเป็นลบมาก

โชคดีที่เครื่องยนต์ได้รับการปรับปรุงเป็นประจำเพื่อความปลอดภัยในระดับที่สูงขึ้น นอกจากนี้ไมโครซอฟท์ยังอยู่ภายใต้แรงกดดันที่เพิ่มขึ้นในการรักษาความปลอดภัยซอฟต์แวร์และ บริษัท กำลังขอความร่วมมือจากรัฐบาลในการรักษาความปลอดภัยของผู้ใช้ให้มากที่สุด

Microsoft แก้ไขช่องโหว่ที่ร้ายแรงอื่นใน windows defender