„Windows“ gynėjas vis dar susiduria su galimybe nuotoliniu būdu vykdyti kodą

Turinys:

Video: Our Miss Brooks: Convict / The Moving Van / The Butcher / Former Student Visits 2024

Video: Our Miss Brooks: Convict / The Moving Van / The Butcher / Former Student Visits 2024
Anonim

Net jei „Windows Defender“ neseniai gavo pataisų, antivirusinė programa vis dar pažeidžiama dėl nuotolinio vykdymo trūkumų.

„Windows Defender“ vis dar gali naudotis nuotoliniu kodo vykdymu

Panašu, kad „MsMpEng“ variklis „Windows Defender“ vis dar susiduria su galimybe nuotoliniu būdu vykdyti kodą dėl nepakankamo smėlio dėžės. Saugumo ekspertai prieš kurį laiką perspėjo įmonę šiuo klausimu. Tavisas Ormandy iš „Google“ atrado pagrindines klaidas iš „Microsoft“ programinės įrangos. Jis taip pat surado kritines klaidas „Windows Defender“ ir paprašė įmonės jas ištaisyti. Jis sakė, kad antivirusiniam varikliui reikia smėlio dėžės.

Reikia dar daugiau smėlio dėžių

Tai ta pati problema su dabartine „Windows Defender“ versija. Net po to, kai bendrovė išleido naujausius pataisas, programinė įranga vis dar turi dvi spragas, leidžiančias sistemai įsilaužti.

„Microsoft“ nepaskelbė jokio oficialaus pareiškimo, ir tai kelia šiek tiek nerimo, nes šie pranešimai apie naujausius pažeidžiamumus atsiranda iškart po to, kai bendrovė šio mėnesio „Patch Antradienyje“ išleido pleistrus seniesiems, tą dieną, kai „Microsoft“ pašalina savo naujausios programinės įrangos saugos trūkumus..

Daugiau informacijos apie naujus trūkumus kol kas nėra. Taip pat tikimasi, kad kuo greičiau bus pateikta visa ataskaita apie naujausius „Windows Defender“ trūkumus. Bendrovė gali dar šiek tiek padirbėti, kol ši tema pasibaigs gerai.

„Windows“ gynėjas vis dar susiduria su galimybe nuotoliniu būdu vykdyti kodą