Microsoft Windows Defender 취약점 | 실제로 오픈 소스 코드 수정

최근에 보안 요원은 Microsoft의 자체 공개 소스 보관 도구를 통해 발견 된 원격 코드 실행 취약점 인 Windows Defender 취약점을 발견했으며 침입자는이 취약점을 사용하여 컴퓨터에서 원격 코드 작업을 수행하거나 자체적으로 다운로드를 수행 할 수 있습니다. 파일 조작.

맬웨어 방지 엔진을 스캔하는 .RAR 할 수있는 특수하게 조작 된 파일을 열 때 보안 요원에 따르면, 공격자는 단순히 많은 경우 파일이 자동으로 다운로드 기능을 다운로드 할 수 있습니다. 악성 코드 검사를이 시간을 파일로, 메모리 손상으로 이어질 것입니다 오류, 악의적 인 코드 실행, 컴퓨터 제어.

Google 보안 담당자 Halvar Flake가이 오류를 발견하여 Microsoft에보고했지만 사용자는 Windows Defender, Security Essentials, Exchange Server, Forefront Endpoint Protection 및 Intune Endpoint Protection 용 Microsoft 맬웨어 방지 엔진의 최신 버전에 대해 너무 걱정할 필요가 없습니다. CVE-2018-0986 오류가 수정되어 사용자가 장치를 업데이트 할 수 있습니다.

2016 GoodChinaBrand | ICP: 12011751 | China Exports