Microsoft corrige une autre vulnérabilité grave dans Windows Defender
Table des matières:
- La dernière faille dans l'émulateur de MsMpEng
- Le moteur est mis à jour régulièrement pour éviter d'autres problèmes
Vidéo: Тестирование Microsoft Defender в Windows 10, версия 2004 2024
Microsoft a sorti un autre correctif du moteur d'analyse antivirus de Windows Defender, appelé moteur de protection contre les logiciels malveillants MsMpEng.
La dernière faille dans l'émulateur de MsMpEng
Cette dernière vulnérabilité a été découverte par Tavis Ormandy, chercheur chez Google (Project Zero). Cette fois, il l'a révélé à Microsoft de manière privée. Cette nouvelle vulnérabilité permet aux applications exécutées dans l'émulateur de MsMpEng de le contrôler de manière à obtenir tout type de comportement malveillant, y compris l'exécution de code à distance lorsque Windows Defender analyse un fichier exécutable envoyé par courrier électronique. Cette nouvelle vulnérabilité n’était pas aussi facile à exploiter que celle découverte il ya deux semaines, mais elle reste assez grave.
Le moteur est mis à jour régulièrement pour éviter d'autres problèmes
Le travail de l'émulateur consiste à émuler le processeur de l'utilisateur, mais d'une manière très étrange qui autorise les appels d'API. Ce qui est incertain, ce sont les raisons pour lesquelles la société a créé des instructions spéciales pour l'émulateur, selon le chercheur de Google Project Zero.
MsMpEng n'est pas en sandbox, ce qui signifie que si vous pouvez exploiter une vulnérabilité, le résultat sera très négatif.
Heureusement, le moteur est mis à jour régulièrement pour plus de sécurité. En outre, Microsoft subit une pression accrue pour sécuriser ses logiciels et demande aux gouvernements de coopérer le plus possible pour assurer la sécurité des utilisateurs.
Les dernières mises à jour du framework .net corrigent une vulnérabilité grave d'exécution de code à distance
Microsoft a publié une série de mises à jour importantes du .NET Framework sur Patch mardi. Ces mises à jour corrigent des vulnérabilités graves pouvant même permettre l'exécution de code à distance. Plus spécifiquement, il arrive que .NET Framework ne valide pas correctement les entrées avant le chargement des bibliothèques. En conséquence, les attaquants qui parviendraient à exploiter cette vulnérabilité pourraient prendre le contrôle des systèmes affectés. Ils pourraient …
Une mise à jour de sécurité corrige une vulnérabilité dans le pilote de partition de disque fat32
Microsoft a récemment publié de nombreuses mises à jour de sécurité pour la plupart de ses produits, tels que les produits Microsoft Office et Internet Explorer. Nous parlons maintenant d'une autre mise à jour concernant FAT 32. Plus de détails ci-dessous. Comme vous pouvez le constater vous-même dans la capture d'écran ci-dessus, dans le cadre du récent Bulletin de sécurité Microsoft MS14-063,…
Microsoft corrige une vulnérabilité d'exécution de code à distance dans Windows Defender
Microsoft a récemment publié l'avis de sécurité 4022344, annonçant une grave vulnérabilité de la sécurité dans le moteur de protection contre les logiciels malveillants. Microsoft Malware Protection Engine Cet outil est utilisé par divers produits Microsoft tels que Windows Defender et Microsoft Security Essentials sur des PC grand public. Il est également utilisé par Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection,…