ข่าว

ไมโครซอฟท์ Windows Defender หนี | แก้ไขจริงสาเหตุมาเปิด

เมื่อเร็ว ๆ นี้เจ้าหน้าที่รักษาความปลอดภัยได้ค้นพบช่องโหว่ Windows Defender ซึ่งเป็นช่องโหว่ในการเรียกใช้โค้ดจากระยะไกลที่ถูกค้นพบโดยการตรวจสอบเครื่องมือเก็บข้อมูลโอเพนซอร์สของ Microsoft ผู้บุกรุกสามารถใช้ช่องโหว่นี้เพื่อดำเนินการกับโค้ดจากระยะไกลบนเครื่องคอมพิวเตอร์หรือแม้แต่ทำการดาวน์โหลดด้วยตัวเอง การดำเนินการของไฟล์

ตามที่เจ้าหน้าที่รักษาความปลอดภัยผู้โจมตีต้องการดาวน์โหลดเฉพาะไฟล์ rar ที่สร้างขึ้นมาเป็นพิเศษเมื่อเปิดใช้ฟังก์ชันการสแกนของเครื่องมือป้องกันมัลแวร์ในหลาย ๆ กรณีการดาวน์โหลดไฟล์จะถูกดำเนินการโดยอัตโนมัติเมื่อมัลแวร์สแกนไฟล์นี้จะทำให้เกิดความเสียหายของหน่วยความจำ ข้อผิดพลาดจึงรันโค้ดที่เป็นอันตรายต่อการควบคุมคอมพิวเตอร์

เจ้าหน้าที่รักษาความปลอดภัยของ Google Halvar เกล็ดค้นพบข้อผิดพลาดและรายงานไปยัง Microsoft. แต่เราไม่ต้องกังวลมากเกินไปในรุ่นล่าสุดของ Windows Defender, Security Essentials, Exchange Server, สำหรับ Forefront Endpoint Protection และ Intune ป้องกันปลายทางสำหรับโปรแกรมป้องกันมัลแวร์ไมโครซอฟท์ ข้อผิดพลาดนี้ได้รับมากกว่า CVE-2018-0986 ได้รับการแก้ไขผู้ใช้ปรับปรุงอุปกรณ์ที่จะสามารถแก้ไขได้

2016 GoodChinaBrand | ICP: 12011751 | China Exports