Microsoft отстранява още една сериозна уязвимост в защитника на Windows
Съдържание:
- Най-новият недостатък в емулатора на MsMpEng
- Двигателят се актуализира редовно, за да предотврати повече проблеми
Видео: РС DONI ft Ð¢Ð¸Ð¼Ð°Ñ Ð¸ Ð Ð¾Ñ Ð¾Ð´Ð° Ð Ñ ÐµÐ¼Ñ ÐµÑ Ð° клипа, 2014 2024
Microsoft изтласка поредното поправяне на двигателя за сканиране на вируси в Windows Defender, наречен MsMpEng двигател за защита от злонамерен софтуер.
Най-новият недостатък в емулатора на MsMpEng
Тази последна уязвимост беше открита от изследователя на Google Project Zero Tavis Ormandy. Този път той го разкри на Microsoft по личен начин. Тази нова уязвимост позволява приложения, изпълнени в емулатора на MsMpEng, да го контролират по такъв начин, че да постигнат всички видове злонамерено поведение, включително отдалечено изпълнение на код, когато Windows Defender сканира изпълним файл, изпратен по имейл. Тази нова уязвимост не беше толкова лесна за експлоатация като тази, открита преди две седмици, но все още е доста сериозна.
Двигателят се актуализира редовно, за да предотврати повече проблеми
Задачата на емулатора е да емулира потребителския процесор, но по много странен начин, който позволява API обаждания. Неясните са причините, поради които компанията създаде специални инструкции за емулатора, според изследователя на Google Project Zero.
MsMpEng не е с пясък, което означава, че ако можете да използвате уязвимост, резултатът ще се окаже много отрицателен.
За щастие, двигателят се актуализира редовно за по-високо ниво на сигурност. Освен това Microsoft е под повишен натиск да осигури своя софтуер и компанията моли правителствата за възможно най-голямо сътрудничество, за да запазят потребителите.
Windows 10 kb4093112: microsoft използва още една лепенка на спектъра
Уязвимостта на Spectre изненада света на технологиите. Априлският патч вторник донесе нова актуализация на Spectre за компютри с Windows 10 FCU, добавяйки допълнителен слой защита срещу тази заплаха. Както обяснява Microsoft, актуализацията KB4093112 осигурява поддръжка за контрол на използването на бариерата за предсказване на индиректния клон (IBPB) в рамките на някои процесори AMD (CPU) за смекчаване на CVE-2017-5715, Specter Variant…
Най-новите актуализации на .net Framework фиксират сериозна уязвимост при изпълнение на отдалечен код
Microsoft пусна поредица от важни актуализации на .NET Framework в Patch Вторник. Тези актуализации коригират сериозни уязвимости, които биха могли дори да позволят отдалечено изпълнение на код. По-конкретно, понякога .NET Framework не успява да потвърди правилно въвеждането преди зареждане на библиотеки. В резултат на това нападателите, които успешно използват тази уязвимост, могат да поемат контрола върху засегнатите системи. Те биха могли …
Още една уязвимост на Windows за нулев ден, открита от kaspersky
Наскоро Kaspersky публикува публикация в блог, в която предупреждава потребителите на Windows за уязвимост, която засяга всички поддържани версии на операционната система