Microsoft Windows Defender Schlupfloch | ändern tatsächlich die Open-Source-Ursache

Kürzlich entdeckte das Sicherheitspersonal eine Sicherheitslücke in Windows Defender, bei der es sich um eine Sicherheitslücke bei der Codeausführung aus der Ferne handelte, die mithilfe des Open-Source-Archivierungswerkzeugs von Microsoft entdeckt wurde und von einem Angreifer auf einem Computer ausgeführt oder sogar selbst heruntergeladen werden konnte. Die Operation der Datei.

Nach Angaben des Sicherheitspersonals muss der Angreifer nur die speziell gestaltete .rar-Datei herunterladen, wenn die Scan-Funktion der Anti-Malware-Engine aktiviert ist.In vielen Fällen wird der Download der Datei automatisch ausgeführt.Wenn die Malware diese Datei scannt, wird Speicher beschädigt. Fehler, wodurch bösartiger Code ausgeführt wird, der den Computer weiter kontrolliert.

Google Sicherheitspersonal Halvar Flake entdeckt den Fehler und berichtet an Microsoft. Aber wir müssen in der neuesten Version von Windows Defender, Security Essentials, Exchange Server, Forefront Endpoint Protection und Intune Endpoint Protection für Microsoft Malware Protection Engine keine Sorge zu viel, dieser Fehler wurde mehr als CVE-2018-0986 festgelegt wurde, wird der Benutzer aktualisiert kann das Gerät gelöst werden.

2016 GoodChinaBrand | ICP: 12011751 | China Exports