Uppdatering av Windows-försvarare korrigerar allvarliga exekveringsfel för fjärrkod
Video: Calling All Cars: The 25th Stamp / The Incorrigible Youth / The Big Shot 2024
Om Windows Defender är ditt huvudsakliga antivirusverktyg, se till att du kör de senaste definitionuppdateringarna (1.1.14700.5) på din maskin. Microsoft lappade precis ett allvarligt exekveringsfel för fjärrkod som skulle göra det möjligt för hackare att ta kontroll över din dator.
Redmond-jätten föredrog att distribuera lappen så snart som möjligt och inte vänta tills April Patch tisdag för att nypa exekvering av exekveringsförsök i knoppen.
Som Microsoft förklarar är orsaken till denna sårbarhet en ofullständig Malware Protection Engine-skanning som inte upptäcker hotet. Denna säkerhetsproblem upptäcktes ursprungligen av Google Project Zero-teamet.
Det finns en sårbarhet för exekvering av kodkod när Microsoft Malware Protection Engine inte skannar korrekt en speciellt utformad fil, vilket leder till minneskorruption. En attackerare som framgångsrikt utnyttjade denna sårbarhet kan köra godtycklig kod i säkerhetssituationen för LocalSystem-kontot och ta kontroll över systemet. En angripare kan då installera program; visa, ändra eller ta bort data; eller skapa nya konton med fullständiga användarrättigheter.
Den senaste Windows Defender-uppdateringen åtgärdar denna sårbarhet genom att korrigera det sätt på vilket Windows 10: s Malware Protection Engine skannar specialgjorda filer.
Det finns många sätt angripare kan ta kontroll över din maskin. Som Microsoft förklarar, kan hackare driva speciellt utformade filer till din dator när du kommer till en webbplats. Samtidigt kan angriparna skicka malware-infekterade filer via e-post eller snabbmeddelandeappar.
Webbplatser som är värd för användarinnehållet innehåll är det perfekta fordonet för att sprida skadlig programvara som utnyttjar denna Windows Defender-sårbarhet.
Slutanvändare behöver inte vidta några åtgärder för att installera uppdateringen eftersom den automatiska upptäckten och uppdateringen kommer att tillämpa den inom 48 timmar efter utgivningen.
Mer information finns i Microsofts Security TechCenter.
Windows xp kb4500331 korrigerar allvarliga säkerhetsproblem
Microsoft släppte nyligen en kritisk uppdatering (KB4500331) för att korrigera en sårbarhet för exekvering av extern kod i Windows XP-datorer.
Flash player-uppdatering kb4018483 korrigerar allvarliga säkerhetsproblem som påverkar alla Windows-versioner
Microsoft lanserade nyligen en viktig Flash Player-uppdatering till Windows 8.1 och alla Windows 10-versioner. Flash Player-uppdatering KB4018483 korrigerar en serie allvarliga säkerhetsproblem som kan möjliggöra extern exekvering av kod på de drabbade enheterna. Med andra ord bör du ladda ner KB4018483 så snart som möjligt. De nyligen korrigerade sårbarheterna kan potentiellt göra det möjligt för angripare att ta ...
Microsoft släpper Windows 7 kb3178034-uppdatering för att korrigera sårbarhet för fjärrkod
Microsoft har inte övergett sina Windows 7-användare: den rullade ut en ny säkerhetsuppdatering för att korrigera en nyligen upptäckt sårbarhet. Den här sårbarheten kan möjliggöra extern körning av kod om användare antingen besöker en speciellt utformad webbplats eller öppnar ett särskilt utformat dokument. Om du ställer in datorn för att installera uppdateringar automatiskt är KB3178034 redan installerat ...