Microsoft, bir Windows Defender uzaktan kod yürütme güvenlik açığını giderir
İçindekiler:
- Windows Defender güvenlik açığı düzeltildi
- Programı Windows 10'da güncelleyin
- Proje Sıfır web sitesinde Google güvenlik açığı raporu
Video: How to Disable or Enable Windows Defender on Windows 10 (2020) 2024
Microsoft kısa bir süre önce Malware Protection Engine’de ciddi bir güvenlik açığı olduğunu bildiren 4022344 numaralı Güvenlik Danışma Belgesini yayınladı.
Microsoft Kötü Amaçlı Yazılımdan Koruma Altyapısı
Bu araç, tüketici bilgisayarlarında Windows Defender ve Microsoft Security Essentials gibi çeşitli Microsoft ürünleri tarafından kullanılır. Ayrıca iş tarafında Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection veya Windows Intune Endpoint Protection tarafından kullanılır.
Tüm bu ürünleri etkileyen güvenlik açığı, Microsoft Kötü Amaçlı Yazılımlara Karşı Koruma Altyapısı'nı çalıştıran bir program hazırlanmış bir dosyayı taradığında uzaktan kod yürütülmesine izin verebilir.
Windows Defender güvenlik açığı düzeltildi
Google Project'ten Tavis Ormandy ve Natalie Silvanovich, Zero, 6 Mayıs 2017'de “son hafızada yürütülen en kötü Windows uzaktan kodu” nu keşfetti. Düzeltmek için 90 gün.
Microsoft hızlı bir şekilde bir yama oluşturdu ve Windows Defender'ın yeni sürümlerini ve daha fazlasını kullanıcılara itti.
Etkilenen ürünleri cihazlarında çalışan Windows müşterileri, güncel olduklarından emin olmalıdır.
Programı Windows 10'da güncelleyin
- Windows tuşuna dokunun, Windows Defender yazın ve programı yüklemek için Enter tuşuna basın.
- Windows 10 Oluşturucu Güncelleştirmesi'ni çalıştırırsanız, yeni Windows Defender Güvenlik Merkezi'ni alırsınız.
- Dişli simgesini tıklayın.
- Sonraki sayfada Hakkında'yı seçin.
- Motor Versiyonunu kontrol edin ve en az 1.1.13704.0 olduğundan emin olun.
Windows Defender güncellemelerine Windows Update aracılığıyla erişilebilir. Microsoft kötü amaçlı yazılımdan koruma ürünlerinin manuel olarak güncellenmesi hakkında daha fazla bilgi Microsoft web sitesindeki Kötü Amaçlı Yazılım Koruması merkezinde bulunabilir.
Proje Sıfır web sitesinde Google güvenlik açığı raporu
İşte burada:
MsMpEng'deki güvenlik açıkları, hizmetin imtiyazı, erişilebilirliği ve yaygınlığı nedeniyle Windows'ta olası en şiddetli olanlar arasındadır.
Tarama ve analizden sorumlu MsMpEng'in ana bileşenine mpengine denir. Mpengine, düzinelerce ezoterik arşiv formatı, çalıştırılabilir paketleyici ve şifreleyici, tam sistem emülatörleri ve çeşitli mimariler ve diller için tercümanlar ve benzerleri için işleyicilerden oluşan geniş ve karmaşık bir saldırı yüzeyidir. Bu kodun tümüne uzaktan saldırganlar tarafından erişilebilir.
NScript, JavaScript gibi görünen herhangi bir dosya sistemini veya ağ etkinliğini değerlendiren mpengine bileşenidir. Açıkçası, bu, tüm modern Windows sistemlerinde varsayılan olarak, güvenilmeyen kodu değerlendirmek için kullanılan, onaylanmamış ve oldukça ayrıcalıklı bir JavaScript tercümanıdır. Bu göründüğü kadar şaşırtıcı.
Internet explorer kb4018271, uzaktan kod yürütme güvenlik açıklarını giderir
Microsoft kısa süre önce Internet Explorer için yeni bir güvenlik güncelleştirmesi yaparak uzaktan kod yürütülmesine izin verebilecek bir dizi güvenlik açığını giderdi. Internet Explorer Güncelleştirmesi KB4018271'i otomatik olarak Windows Update veya Microsoft Update Kataloğu web sitesinden indirebilirsiniz. Internet Explorer KB4018271 Microsoft, KB4018271 tarafından giderilen en ciddi güvenlik açığının saldırganların yürütülmesine izin verebileceğini açıklıyor…
Microsoft, uzaktan kod güvenlik açığını düzeltmek için windows 7 kb3178034 güncelleştirmesini yayımladı
Microsoft, Windows 7 kullanıcılarını terk etmedi: Yakın zamanda tespit edilen bir güvenlik açığını gidermek için yeni bir güvenlik güncelleştirmesi başlattı. Bu güvenlik açığı, kullanıcılar özel hazırlanmış bir web sitesini ziyaret ederse veya özel hazırlanmış bir belge açarsa uzaktan kod yürütülmesine izin verebilir. Bilgisayarınızı güncelleştirmeleri otomatik olarak yüklemeye ayarladıysanız, KB3178034 zaten yüklenmiştir ...
En son .net framework güncellemeleri ciddi bir uzaktan kod yürütme güvenlik açığı sorununu gidermektedir
Microsoft, Salı günü Yama'da bir dizi önemli .NET Framework güncellemesi yayımladı. Bu güncellemeler uzaktan kod yürütülmesine bile izin verebilecek ciddi güvenlik açıklarını giderir. Daha spesifik olarak, bazen .NET Framework, kütüphaneleri yüklemeden önce girişi doğru şekilde doğrulayamıyor. Sonuç olarak, bu güvenlik açığından başarıyla yararlanan saldırganlar etkilenen sistemlerin kontrolünü ele geçirebilir. Onlar yapabilirdi…