Faille majeure du défenseur Microsoft Windows découverte par un employé de Google, publication immédiate du correctif

Table des matières:

Vidéo: How to Disable or Enable Windows Defender on Windows 10 (2020) 2024

Vidéo: How to Disable or Enable Windows Defender on Windows 10 (2020) 2024
Anonim

À présent, il est évident que Microsoft s'efforce de faire de Windows Defender la solution de sécurité standard pour Windows 10. Il semblerait que nous ayons encore beaucoup de chemin à faire avant qu'un autre défaut critique ait été trouvé dans Windows Defender. Le problème a été mis au jour par Tavis Ormandy, un ingénieur en sécurité de Google.

Google Project Zero

Tavis travaille chez Google dans le cadre de l’initiative Project Zero, un groupe de travail qui a pour objectif de détecter les problèmes critiques dans les logiciels publiés. Lorsqu'il trouve des problèmes critiques avec le logiciel, le développeur / fournisseur du logiciel est contacté et invité à résoudre le problème.

Après cela, Project Zero donne 90 jours au fournisseur pour résoudre le problème. Si aucun correctif n'est publié dans ce délai, le groupe de travail de Google prendra les choses en main et le rendra public, au service des clients du fournisseur qui doivent être informés du ou des problèmes majeurs rencontrés dans le logiciel qu'ils paient. pour.

Déjà au travail

La deuxième partie de l’initiative n’a pas besoin de se dérouler cette fois, car Microsoft a déjà publié un correctif pour la vulnérabilité de sécurité.

En ce qui concerne la vulnérabilité réelle, l'émulateur x86 de Windows Defender était désarmé. Cela aurait pu avoir un impact négatif. L'émulateur était également affecté par un bogue. Ormandy a contacté directement Microsoft pour s'enquérir de sa décision d'exposer l'instruction apicall. Voici ce que le fabricant de Windows avait à dire en réponse à Tavis Ormandy:

Mise à jour de Windows Defender

Le problème a déjà été corrigé, comme mentionné précédemment, mais les utilisateurs doivent toujours appliquer ledit correctif. Pour ceux qui essaient de savoir s’ils ont ou non le dernier correctif contenant le correctif, ce correctif met à jour le moteur de protection contre les logiciels malveillants vers la version 1.1.139.03.0. La version actuelle installée sur un PC peut être vérifiée dans la section Windows Defender de Windows, sous Update & Security.

Faille majeure du défenseur Microsoft Windows découverte par un employé de Google, publication immédiate du correctif