Spoločnosť Microsoft opravuje chybu programu Windows Defender, ktorá by sa spustila namiesto odstránenia škodlivého softvéru

Ikona času čítania 1 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

Spoločnosť Microsoft opravila chybu v programe Windows Defender, ktorá bola aktívne využívaná vo voľnej prírode.

Chyba zabezpečenia vzdialeného spustenia kódu v programe Microsoft Defender (CVE-2021 1647,) by sa Windows Defender zmenil na útočníka, ktorý by spustil spustenie malvéru, keď bol malvér skontrolovaný, namiesto toho, aby ho umiestnil do karantény a odstránil ho.

To znamená, že súbor môže byť odoslaný e-mailom alebo USB kľúčom a po stiahnutí a automatickom skenovaní sa okamžite spustí.

Tento exploit bol opravený ako súčasť Patch Tuesday 12. a bol jedným z 80 nedostatkov, ktoré boli vyriešené.

Ak chcete skontrolovať, či ste chránení, skontrolujte číslo verzie skenovacieho nástroja v aplikácii Zabezpečenie systému Windows tak, že v ponuke Štart vyhľadáte položku Zabezpečenie systému Windows, otvoríte aplikáciu a prejdete do časti Nastavenia a Informácie. Verzie 1.1.17700.4 a vyššie nie sú zraniteľné voči zneužitiu.

via GrahamCluley