Microsoft Windows Defenderの脆弱性|実際にはオープンソースコードを修正

最近のセキュリティ担当者は、Windows Defenderの脆弱性を発見し、この脆弱性により、リモートでコードが実行される脆弱性が発見のMicrosoft自身の使用のためのオープンソースのアーカイブツールをバックトレースすることにより、ある。攻撃者も、自分のダウンロードを実行し、コンピュータ上で動作してリモートでコードを実行するために、この脆弱性を悪用することができますファイルの操作。

マルウェア対策エンジンをスキャンする.rarをするために特別に細工されたファイルを開いている間、セキュリティ担当者によると、攻撃者は単に、多くのケースのファイルが自動的にダウンロード機能をダウンロードしてください。マルウェアのスキャンをこの時間を提出し、メモリの破損につながりますエラーにより、悪質なコードが実行され、さらにコンピュータが制御されます。

Googleのセキュリティ担当者Halvarフレークは、エラーを発見し、Microsoftに報告した。しかし、私たちは、マイクロソフトマルウェア対策エンジンのためにWindows Defenderを、Security Essentialsのは、Exchange Serverは、Forefront Endpoint ProtectionとIntuneのエンドポイント保護の最新バージョンでは、あまり心配する必要はありませんエラーCVE-2018-0986が修正され、ユーザーはデバイスを更新できます。

2016 GoodChinaBrand | ICP: 12011751 | China Exports