تعمل Microsoft على إصلاح مشكلة عدم حصانة أخرى في Windows defender

جدول المحتويات:

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø 2024

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø 2024
Anonim

دفعت Microsoft إصلاحًا آخر لمحرك فحص الفيروسات في برنامج Windows Defender والذي يطلق عليه محرك حماية البرامج الضارة MsMpEng.

أحدث عيب في محاكي MsMpEng

تم اكتشاف هذه الثغرة الأخيرة بواسطة باحث مشروع Google Zero Tavis Ormandy. هذه المرة ، كشف لشركة مايكروسوفت بطريقة خاصة. تسمح مشكلة عدم الحصانة الجديدة هذه للتطبيقات التي يتم تنفيذها في محاكي MsMpEng بالتحكم فيها بطريقة تحقق جميع أنواع السلوك الضار ، بما في ذلك تنفيذ التعليمات البرمجية عن بُعد عندما يقوم Windows Defender بفحص ملف قابل للتنفيذ يتم إرساله عبر البريد الإلكتروني. لم يكن استغلال مشكلة عدم الحصانة الجديدة بهذه السهولة التي اكتشفتها قبل أسبوعين ولكنها لا تزال خطيرة للغاية.

يتم تحديث المحرك بانتظام لمنع المزيد من المشاكل

تتمثل مهمة المحاكي في محاكاة وحدة المعالجة المركزية للمستخدم ولكن بطريقة غريبة للغاية تسمح بمكالمات واجهة برمجة التطبيقات. ما هو غير واضح هي الأسباب وراء قيام الشركة بإنشاء تعليمات خاصة للمضاهاة ، وفقًا لباحث Google Project Zero.

MsMpEng ليس صندوق حماية ، مما يعني أنه إذا استطعت استغلال مشكلة عدم الحصانة ، فسوف تتحول النتيجة إلى نتائج سلبية للغاية.

لحسن الحظ ، يتم تحديث المحرك بشكل منتظم للحصول على مستوى أكبر من الأمان. بالإضافة إلى ذلك ، تتعرض Microsoft لضغوط متزايدة لتأمين برمجياتها وتطلب الشركة من الحكومات توفير أكبر قدر ممكن من التعاون للحفاظ على أمان المستخدمين.

تعمل Microsoft على إصلاح مشكلة عدم حصانة أخرى في Windows defender