Microsoft memperbaiki kerentanan parah lain pada Windows Defender
Daftar Isi:
- Kesalahan terbaru dalam emulator MsMpEng
- Mesin diperbarui secara teratur untuk mencegah lebih banyak masalah
Video: Тестирование Microsoft Defender 20H2 2024
Microsoft mendorong perbaikan lain untuk mesin pemindaian virus di Windows Defender yang disebut mesin perlindungan malware MsMpEng.
Kesalahan terbaru dalam emulator MsMpEng
Kerentanan terbaru ini ditemukan oleh peneliti Project Zero Google Tavis Ormandy. Kali ini, ia mengungkapkannya kepada Microsoft secara pribadi. Kerentanan baru ini memungkinkan aplikasi yang dijalankan dalam emulator MsMpEng untuk mengontrolnya sedemikian rupa untuk mencapai semua jenis perilaku berbahaya, termasuk eksekusi kode secara jarak jauh ketika Windows Defender memindai file yang dapat dieksekusi yang dikirim melalui email. Kerentanan baru ini tidak semudah dieksploitasi seperti yang ditemukan dua minggu lalu, tetapi masih cukup parah.
Mesin diperbarui secara teratur untuk mencegah lebih banyak masalah
Tugas emulator adalah mengemulasi CPU pengguna tetapi dengan cara yang sangat aneh yang memungkinkan panggilan API. Apa yang tidak jelas adalah alasan mengapa perusahaan membuat instruksi khusus untuk emulator, menurut peneliti Google Project Zero.
MsMpEng tidak di-sandbox, artinya jika Anda dapat mengeksploitasi kerentanan, hasilnya akan menjadi sangat negatif.
Untungnya, mesin diperbarui secara berkala untuk tingkat keamanan yang lebih besar. Selain itu, Microsoft berada di bawah tekanan yang meningkat untuk mengamankan perangkat lunaknya dan perusahaan meminta pemerintah untuk kerja sama sebanyak mungkin untuk menjaga keamanan pengguna.
Windows xp kb4500331 menambal kerentanan keamanan yang parah
Microsoft baru-baru ini merilis pembaruan kritis (KB4500331) untuk menambal kerentanan eksekusi kode jarak jauh di komputer Windows XP.
Pembaruan .net framework terbaru memperbaiki kerentanan eksekusi kode jarak jauh yang parah
Microsoft merilis serangkaian pembaruan .NET Framework penting di Patch Selasa. Pembaruan ini memperbaiki kerentanan parah yang bahkan dapat memungkinkan eksekusi kode jarak jauh. Lebih khusus, kadang-kadang .NET Framework gagal memvalidasi input dengan benar sebelum memuat pustaka. Akibatnya, penyerang yang berhasil mengeksploitasi kerentanan ini dapat mengendalikan sistem yang terpengaruh. Mereka bisa …
Microsoft memperbaiki kerentanan eksekusi kode jarak jauh Windows Defender
Microsoft baru-baru ini menerbitkan Security Advisory 4022344, mengumumkan kerentanan keamanan yang parah di Malware Protection Engine. Microsoft Malware Protection Engine Alat ini digunakan oleh berbagai produk Microsoft seperti Windows Defender dan Microsoft Security Essentials pada PC konsumen. Itu juga digunakan oleh Microsoft Endpoint Protection, Microsoft Forefront, Microsoft Endpoint Protection Center,…