Microsoft risolve un'altra grave vulnerabilità di Windows Defender

Sommario:

Video: 215 Come cancellare un Account Microsoft | Daniele Castelletti | Associazione Maggiolina 2024

Video: 215 Come cancellare un Account Microsoft | Daniele Castelletti | Associazione Maggiolina 2024
Anonim

Microsoft ha lanciato un'altra correzione per il motore di scansione antivirus in Windows Defender chiamato motore di protezione malware MsMpEng.

L'ultimo difetto nell'emulatore di MsMpEng

Quest'ultima vulnerabilità è stata scoperta dal ricercatore di Project Zero di Google Tavis Ormandy. Questa volta, l'ha rivelato a Microsoft in modo privato. Questa nuova vulnerabilità consente alle app eseguite nell'emulatore di MsMpEng di controllarlo in modo da ottenere tutti i tipi di comportamento dannoso, inclusa l'esecuzione remota di codice quando Windows Defender esegue la scansione di un file eseguibile inviato via e-mail. Questa nuova vulnerabilità non è stata facile da sfruttare come quella scoperta due settimane fa, ma è ancora piuttosto grave.

Il motore viene aggiornato regolarmente per evitare ulteriori problemi

Il compito dell'emulatore è emulare la CPU dell'utente ma in un modo molto strano che consente le chiamate API. Ciò che non è chiaro sono i motivi per cui la società ha creato istruzioni speciali per l'emulatore, secondo il ricercatore di Google Project Zero.

MsMpEng non è in modalità sandbox, il che significa che se è possibile sfruttare una vulnerabilità, il risultato risulterà molto negativo.

Fortunatamente, il motore viene aggiornato su base regolare per un maggiore livello di sicurezza. Inoltre, Microsoft è sottoposta a maggiori pressioni per proteggere il proprio software e la società chiede ai governi la massima cooperazione possibile per proteggere gli utenti.

Microsoft risolve un'altra grave vulnerabilità di Windows Defender