O defensor do Windows ainda está exposto à potencial execução remota de código

Índice:

Vídeo: Windows DEFENDER não poderá ser mais DESATIVADO - E AGORA? 2024

Vídeo: Windows DEFENDER não poderá ser mais DESATIVADO - E AGORA? 2024
Anonim

Mesmo que o Windows Defender tenha recebido patches recentemente, o antivírus ainda está vulnerável a ataques devido a falhas de execução remota.

Windows Defender ainda aberto para execução remota de código

Parece que o mecanismo MsMpEng no Windows Defender ainda está exposto à possível execução remota de código por causa do sandboxing insuficiente. Os especialistas em segurança alertaram a empresa sobre esse problema há um tempo. Tavis Ormandy, do Google, foi quem descobriu os principais erros do software da Microsoft, e também encontrou os erros críticos no Windows Defender e pediu à empresa que os corrigisse. Ele disse que o mecanismo antivírus precisa de sandbox.

É necessário ainda mais sandbox

Esse é o mesmo problema com a versão atual do Windows Defender. Mesmo depois que seus últimos patches foram lançados pela empresa, o software ainda apresenta duas vulnerabilidades que permitem que um sistema seja invadido.

A Microsoft não divulgou nenhuma declaração oficial e isso é um pouco preocupante, porque esses relatórios das vulnerabilidades mais recentes aparecem logo após a empresa lançar patches para os antigos na Patch Tuesday deste mês - o dia em que a Microsoft aborda falhas de segurança em seu software mais recente.

Mais detalhes sobre as novas falhas não estão disponíveis no momento. Também é esperado um relatório completo sobre as falhas mais recentes do Windows Defender o mais rápido possível. A empresa ainda pode ter um pouco de trabalho a fazer até que esse assunto termine bem.

O defensor do Windows ainda está exposto à potencial execução remota de código