ΑρχικήsecurityΜηχανικός της Google βρίσκει ελάττωμα σε Microsoft Antivirus

Μηχανικός της Google βρίσκει ελάττωμα σε Microsoft Antivirus

Ο μηχανικός ασφαλείας της Google, Tavis Ormandy, έχει ανακαλύψει ακόμα ένα θέμα ευπάθειας στο Windows Defender και για άλλη μια φορά η Microsoft έχει κινηθεί πολύ γρήγορα για να δώσει μια λύση.

microsoft

Ο Ormandy, ο οποίος συμμετέχει στο πρόγραμμα ασφάλειας του Project Zero της Google, ανακάλυψε την ευπάθεια στις 9 Ιουνίου και το ανέφερε στη Microsoft ιδιωτικά για να δώσει στον γίγαντα του λογισμικού την ευκαιρία να απελευθερώσει ένα patch. Σύμφωνα με την πολιτική του Project Zero, τα τρωτά σημεία δημοσιοποιούνται 90 ημέρες μετά την επικοινωνία του πωλητή, εάν δεν έχει κυκλοφορήσει εν τω μεταξύ μια ενημερωμένη έκδοση κώδικα.

Ωστόσο, η Microsoft δημοσίευσε μια ενημερωμένη έκδοση κώδικα για αυτό το ελάττωμα του Windows Defender, οπότε η Ormandy δημοσίευσε λεπτομέρειες την Παρασκευή, δείχνοντας για άλλη μια φορά ότι χωρίς το sandboxing, ο μηχανισμός προστασίας από ιούς είναι επιρρεπής σε παρόμοια θέματα ασφάλειας.

Για τους περισσότερους τεχνολογικούς καταλαβαίνω χρήστες, ο Ormandy εξηγεί ότι το σφάλμα επηρεάζει τον εξομοιωτή x86 που έχει κατασκευαστεί για το Windows Defender, τον οποίο η Microsoft έχει αφήσει στο σκοτάδι.

Η Microsoft έχει ήδη δημοσιεύσει μια ενημερωμένη έκδοση κώδικα για αυτήν την ευπάθεια και, για να παραμείνει ασφαλής, το Windows Defender πρέπει να ενημερώσει την μηχανή προστασίας κακόβουλου λογισμικού στην έκδοση 1.1.13903.0. Για να προσδιορίσετε την έκδοση που εκτελείται στο σύστημά σας, ανοίξτε την εφαρμογή Ρυθμίσεις στα Windows 10, ανατρέξτε στην ενότητα Ενημέρωση και ασφάλεια> Windows Defender και ελέγξτε την έκδοση του κινητήρα στη δεξιά πλευρά της οθόνης.

Τα Windows 10 συστήματα που έχουν ρυθμιστεί ώστε να λαμβάνουν αυτόματα ενημερώσεις έχουν ήδη ενημερωθεί και προστατεύονται από αυτήν την ευπάθεια.

Όσο για τη Microsoft, φαίνεται ότι ο γίγαντας του λογισμικού ανταποκρίνεται πράγματι γρήγορα σε αυτές τις προειδοποιήσεις ασφαλείας, παρόλο που εξακολουθεί να είναι εκπληκτικό να βλέπει κανείς την εταιρεία να προτιμά να τσακίσει την ευπάθεια παρά να σπάσει το κιβώτιο προστασίας από τον ιό για να αποτρέψει τέτοιες ατέλειες.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS