Microsoft memperbaiki kerentanan eksekusi kode jarak jauh Windows Defender
Daftar Isi:
- Kerentanan Windows Defender diperbaiki
- Perbarui program pada Windows 10
- Laporan kerentanan Google di situs web Project Zero
Video: MUDAH MENGATASI WINDOWS DEFENDER TANDA SILANG (X) 2024
Microsoft baru-baru ini menerbitkan Security Advisory 4022344, mengumumkan kerentanan keamanan yang parah di Malware Protection Engine.
Mesin Perlindungan Malware Microsoft
Alat ini digunakan oleh berbagai produk Microsoft seperti Windows Defender dan Microsoft Security Essentials pada PC konsumen. Itu juga digunakan oleh Microsoft Endpoint Protection, Microsoft Forefront, Microsoft Endpoint Protection Center, atau Windows Endune Endpoint Protection di sisi bisnis.
Kerentanan yang memengaruhi semua produk ini dapat memungkinkan eksekusi kode jarak jauh jika program yang menjalankan Microsoft Malware Protection Engine memindai file yang dibuat.
Kerentanan Windows Defender diperbaiki
Tavis Ormandy dan Natalie Silvanovich dari Google Project Zero menemukan "eksekutif kode jarak jauh Windows terburuk dalam memori baru-baru ini" pada 6 Mei 2017. Para peneliti mengatakan kepada Microsoft tentang kerentanan ini dan informasi itu disembunyikan dari publik untuk memberikan perusahaan 90 hari untuk memperbaikinya.
Microsoft dengan cepat membuat tambalan dan mendorong keluar versi baru Windows Defender dan lebih banyak lagi kepada pengguna.
Pelanggan Windows yang memiliki produk yang terkena dampak yang berjalan di perangkat mereka harus memastikan bahwa mereka diperbarui.
Perbarui program pada Windows 10
- Ketuk tombol Windows, ketik Windows Defender, dan tekan Enter untuk memuat program.
- Jika Anda menjalankan Pembaruan Windows 10 Creators, Anda akan mendapatkan Pusat Keamanan Windows Defender baru.
- Klik ikon roda gigi.
- Pilih Tentang di halaman berikutnya.
- Periksa Versi Mesin untuk memastikan setidaknya 1.1.13704.0.
Pembaruan Windows Defender tersedia melalui Pembaruan Windows. Informasi lebih lanjut tentang memperbarui produk anti-malware Microsoft secara manual tersedia di pusat Perlindungan Malware di situs web Microsoft.
Laporan kerentanan Google di situs web Project Zero
Ini dia:
Kerentanan dalam MsMpEng adalah yang paling parah di Windows, karena keistimewaan, aksesibilitas, dan di mana-mana layanan.
Komponen inti MsMpEng yang bertanggung jawab untuk pemindaian dan analisis disebut mpengine. Mpengine adalah permukaan serangan yang luas dan kompleks, terdiri dari penangan untuk lusinan format arsip esoterik, pengeksekusi dan cryptor yang dapat dieksekusi, emulator sistem penuh dan interpreter untuk berbagai arsitektur dan bahasa, dan sebagainya. Semua kode ini dapat diakses oleh penyerang jarak jauh.
NScript adalah komponen mpengine yang mengevaluasi setiap filesystem atau aktivitas jaringan yang terlihat seperti JavaScript. Agar lebih jelas, ini adalah penerjemah JavaScript tanpa kotak dan sangat istimewa yang digunakan untuk mengevaluasi kode yang tidak dipercaya, secara default pada semua sistem Windows modern. Ini mengejutkan seperti kedengarannya.
Internet explorer kb4018271 memperbaiki kerentanan eksekusi kode jarak jauh
Microsoft baru-baru ini meluncurkan pembaruan keamanan baru untuk Internet Explorer, memperbaiki serangkaian kerentanan yang dapat memungkinkan eksekusi kode jarak jauh. Anda dapat mengunduh pembaruan Internet Explorer KB4018271 secara otomatis melalui Pembaruan Windows atau dari situs web Katalog Pembaruan Microsoft. Internet Explorer KB4018271 Microsoft menjelaskan bahwa kerentanan paling parah yang diperbaiki KB4018271 dapat memungkinkan penyerang untuk mengeksekusi ...
Pembaruan .net framework terbaru memperbaiki kerentanan eksekusi kode jarak jauh yang parah
Microsoft merilis serangkaian pembaruan .NET Framework penting di Patch Selasa. Pembaruan ini memperbaiki kerentanan parah yang bahkan dapat memungkinkan eksekusi kode jarak jauh. Lebih khusus, kadang-kadang .NET Framework gagal memvalidasi input dengan benar sebelum memuat pustaka. Akibatnya, penyerang yang berhasil mengeksploitasi kerentanan ini dapat mengendalikan sistem yang terpengaruh. Mereka bisa …
Pembaruan bek Windows memperbaiki bug eksekusi kode jarak jauh yang parah
Jika Windows Defender adalah alat antivirus utama Anda, pastikan Anda menjalankan pembaruan definisi terbaru (1.1.14700.5) di mesin Anda. Microsoft hanya menambal bug eksekusi kode jarak jauh yang parah yang dapat memungkinkan peretas untuk mengambil kendali atas komputer Anda. Raksasa Redmond lebih suka menyebarkan patch sesegera mungkin dan tidak menunggu ...