Microsoft popiera, že nová funkcia programu Windows Defender predstavuje bezpečnostné riziko

Ikona času čítania 1 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

Hlásili sme sa pred dvoma dňami tWindows Defender pridal možnosť sťahovať súbory cez príkazový riadok pomocou aplikácie, napr

MpCmdRun.exe -DownloadFile -url [url] -path [cesta k_uloženiu_súboru]

Výskumníci v oblasti bezpečnosti vyjadrili obavy, že táto nová funkcia zvýšila útočnú plochu systému Windows 10 a mohla by sa použiť na sťahovanie škodlivých binárnych súborov.

Spoločnosť Microsoft teraz na obavy reagovala vyhlásením, v ktorom uviedla:

„Napriek týmto správam budú antivírusový program Microsoft Defender a Microsoft Defender ATP stále chrániť zákazníkov pred škodlivým softvérom. Tieto programy zisťujú škodlivé súbory stiahnuté do systému pomocou funkcie sťahovania antivírusových súborov. “

Spoločnosť Microsoft tiež uviedla, že túto funkciu nemožno použiť na eskaláciu privilégií.

Aj keď spoločnosť Microsoft popiera, že by táto funkcia predstavovala bezpečnostné riziko, je dobre známe, že čím väčší je útok na povrch, tým menej bezpečný je systém a niektorí používatelia sa sťažovali, že nemôžu uzamknúť svoje počítače deaktiváciou novej funkcie.

Prijímajú naši čitatelia ubezpečenia spoločnosti Microsoft? Dajte nám vedieť nižšie.

via Forbes, WindowsLatest

Viac o témach: zabezpečenia, Windows Defender