Microsoft sửa lỗi Windows Defender sẽ thực thi thay vì xóa phần mềm độc hại

Biểu tượng thời gian đọc 1 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Microsoft đã sửa một lỗ hổng trong Windows Defender đang bị khai thác tích cực.

Lỗ hổng thực thi mã từ xa của Microsoft Defender (CVE-2021-1647) sẽ thấy Bộ bảo vệ Windows biến thành kẻ tấn công, kích hoạt việc thực thi phần mềm độc hại khi phần mềm độc hại được quét, thay vì cách ly và xóa nó.

Điều này có nghĩa là một tệp có thể được gửi qua email hoặc ổ USB và khi được tải xuống và tự động quét sẽ được kích hoạt ngay lập tức.

Việc khai thác đã được sửa như một phần của Bản vá thứ ba vào ngày 12 và là một trong 80 lỗ hổng đã được giải quyết.

Để kiểm tra xem bạn có được bảo vệ hay không, hãy kiểm tra số phiên bản của công cụ quét trong ứng dụng Bảo mật Windows bằng cách tìm kiếm Bảo mật Windows trong menu bắt đầu, mở ứng dụng và đi tới Cài đặt và Giới thiệu. Phiên bản 1.1.17700.4 trở lên không dễ bị khai thác.

thông qua GrahamCluley

Bình luận

Chúng tôi sẽ không công khai email của bạn. Các ô đánh dấu * là bắt buộc *