Importante difetto di Microsoft Windows Defender scoperto dall'impiegato di Google, patch rilasciata immediatamente

Sommario:

Video: Тестирование Microsoft Defender в Windows 10, версия 2004 2024

Video: Тестирование Microsoft Defender в Windows 10, версия 2004 2024
Anonim

Ormai è ovvio che Microsoft si sta impegnando a fondo per rendere Windows Defender la soluzione di sicurezza standard per Windows 10. Sembrerebbe che sia molto lontana da quell'ancora, dato che ancora un altro difetto critico è stato riscontrato in Windows Defender. Il problema è stato messo in luce da Tavis Ormandy, un ingegnere della sicurezza di Google.

Google Project Zero

Tavis lavora presso Google nell'ambito dell'iniziativa Project Zero, una sorta di task force che mira a trovare problemi critici all'interno del software rilasciato. Dopo aver trovato problemi critici con il software, lo sviluppatore / fornitore di software viene contattato e gli viene chiesto di risolvere il problema.

Successivamente, Project Zero concede al fornitore 90 giorni per risolvere il problema. Se una patch non viene rilasciata in questo periodo di tempo, la task force di Google prenderà in mano la situazione e renderà pubblica la questione, al servizio dei clienti del fornitore che devono essere informati dei principali problemi riscontrati nel software che pagano per.

Già al lavoro

Questa volta non è stata necessaria la seconda parte dell'iniziativa poiché Microsoft ha già rilasciato una patch per la vulnerabilità della sicurezza.

Per quanto riguarda la vulnerabilità effettiva, l'emulatore x86 per Windows Defender non è stato sottoposto a sandbox. Ciò potrebbe aver avuto un impatto negativo. Anche l'emulatore è stato interessato da un bug. Ormandy ha contattato direttamente Microsoft per chiedere informazioni sulla sua decisione di esporre l'istruzione apicall. Ecco cosa ha detto il produttore di Windows in risposta a Tavis Ormandy:

Aggiornamento di Windows Defender

Il problema è già stato corretto, come già accennato, ma gli utenti devono comunque applicare tale patch. Per coloro che cercano di capire se hanno o meno l'ultima patch che contiene la correzione, quella patch aggiorna Malware Protection Engine alla versione 1.1.139.03.0. La versione corrente installata su un PC può essere verificata nella sezione Windows Defender in Windows, che si trova in Aggiornamento e sicurezza.

Importante difetto di Microsoft Windows Defender scoperto dall'impiegato di Google, patch rilasciata immediatamente