Uppdatering av Windows-försvarare korrigerar allvarliga exekveringsfel för fjärrkod

Video: Calling All Cars: The 25th Stamp / The Incorrigible Youth / The Big Shot 2024

Video: Calling All Cars: The 25th Stamp / The Incorrigible Youth / The Big Shot 2024
Anonim

Om Windows Defender är ditt huvudsakliga antivirusverktyg, se till att du kör de senaste definitionuppdateringarna (1.1.14700.5) på din maskin. Microsoft lappade precis ett allvarligt exekveringsfel för fjärrkod som skulle göra det möjligt för hackare att ta kontroll över din dator.

Redmond-jätten föredrog att distribuera lappen så snart som möjligt och inte vänta tills April Patch tisdag för att nypa exekvering av exekveringsförsök i knoppen.

Som Microsoft förklarar är orsaken till denna sårbarhet en ofullständig Malware Protection Engine-skanning som inte upptäcker hotet. Denna säkerhetsproblem upptäcktes ursprungligen av Google Project Zero-teamet.

Det finns en sårbarhet för exekvering av kodkod när Microsoft Malware Protection Engine inte skannar korrekt en speciellt utformad fil, vilket leder till minneskorruption. En attackerare som framgångsrikt utnyttjade denna sårbarhet kan köra godtycklig kod i säkerhetssituationen för LocalSystem-kontot och ta kontroll över systemet. En angripare kan då installera program; visa, ändra eller ta bort data; eller skapa nya konton med fullständiga användarrättigheter.

Den senaste Windows Defender-uppdateringen åtgärdar denna sårbarhet genom att korrigera det sätt på vilket Windows 10: s Malware Protection Engine skannar specialgjorda filer.

Det finns många sätt angripare kan ta kontroll över din maskin. Som Microsoft förklarar, kan hackare driva speciellt utformade filer till din dator när du kommer till en webbplats. Samtidigt kan angriparna skicka malware-infekterade filer via e-post eller snabbmeddelandeappar.

Webbplatser som är värd för användarinnehållet innehåll är det perfekta fordonet för att sprida skadlig programvara som utnyttjar denna Windows Defender-sårbarhet.

Slutanvändare behöver inte vidta några åtgärder för att installera uppdateringen eftersom den automatiska upptäckten och uppdateringen kommer att tillämpa den inom 48 timmar efter utgivningen.

Mer information finns i Microsofts Security TechCenter.

Uppdatering av Windows-försvarare korrigerar allvarliga exekveringsfel för fjärrkod