أخبار

ثغرات Microsoft Windows Defender | لقد عدلت بالفعل شفرة المصدر المفتوح

اكتشف أفراد الأمن الزوار الضعف ويندوز المدافع، وهذا الضعف هو ضعف تنفيذ التعليمات البرمجية عن بعد، متتبعا أداة أرشفة مفتوحة المصدر للاستخدام مايكروسوفت نفسها من هذا الاكتشاف. يمكن للمهاجم استغلال هذه الثغرة الأمنية لتنفيذ التعليمات البرمجية عن بعد تعمل على الكمبيوتر، وحتى إجراء التحميل الخاصة تشغيل الملف.

ووفقا لأفراد الأمن، المهاجم ببساطة تحميل وظيفة في حين مسح محرك مكافحة البرمجيات الخبيثة يفتح ملف وضعت خصيصا لرر، العديد من الملفات حالة تحميلها تلقائيا. مسح البرامج الضارة لتقديم هذه المرة، سوف تؤدي إلى عطب في الذاكرة أخطاء ، وبالتالي تنفيذ التعليمات البرمجية الضارة ، مزيد من السيطرة على الكمبيوتر.

اكتشف مسؤول الأمان في Google Halvar Flake هذا الخطأ وأبلغه لشركة Microsoft ، ومع ذلك ، يجب على الجميع ألا يقلق بشأن أحدث إصدارات Microsoft Malware Protection Engine و Windows Defender و Security Essentials و Exchange Server و Forefront Endpoint Protection و Intune Endpoint Protection. تم إصلاح الخطأ CVE-2018-0986 ويمكن للمستخدم تحديث الجهاز.

2016 GoodChinaBrand | ICP: 12011751 | China Exports