Microsoft nega che la nuova funzionalità di Windows Defender sia un rischio per la sicurezza

Icona del tempo di lettura 1 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

Abbiamo segnalato due giorni fa that Windows Defender ha aggiunto la possibilità di scaricare file tramite la riga di comando utilizzando l'app, ad es

MpCmdRun.exe -DownloadFile -url [url] -path [percorso_di_salvataggio_file]

I ricercatori della sicurezza hanno espresso preoccupazione per il fatto che la nuova funzionalità abbia aumentato la superficie di attacco di Windows 10 e potrebbe essere utilizzata per scaricare file binari dannosi.

Microsoft ha ora risposto alla preoccupazione con una dichiarazione, dicendo:

“Nonostante questi rapporti, l'antivirus Microsoft Defender e Microsoft Defender ATP continueranno a proteggere i clienti dal malware. Questi programmi rilevano i file dannosi scaricati nel sistema tramite la funzione di download dei file antivirus. "

Microsoft ha anche affermato che la funzione non può essere utilizzata per l'escalation dei privilegi.

Sebbene Microsoft neghi che la funzionalità rappresenti un rischio per la sicurezza, è risaputo che maggiore è l'attacco in superficie, meno sicuro è il sistema e alcuni utenti si sono lamentati di non essere in grado di bloccare i propri PC disabilitando la nuova funzionalità.

I nostri lettori accettano le rassicurazioni di Microsoft? Fateci sapere di seguito.

via Forbes, WindowsLatest

Maggiori informazioni sugli argomenti: problemi di, Windows Defender