html текст
All interests
  • All interests
  • Design
  • Food
  • Gadgets
  • Humor
  • News
  • Photo
  • Travel
  • Video
Click to see the next recommended page
Like it
Don't like
Add to Favorites

Microsoft выпустила внеплановый патч для опасной уязвимости в Malware Protection Engine

Разработчики компании Microsoft выпустили экстренный патч для серьезной проблемы, обнаруженной в составе Malware Protection Engine. Баг получил идентификатор CVE-2018-0986 и представляет собой RCE-уязвимость в составе Microsoft Malware Protection Engine (1.1.14700.5).

Напомню, что это решение Malware Protection Engine лежит «в сердце» таких защитных решений, как Windows Defender, Security Essentials, Exchange Server, Forefront Endpoint Protection, Intune Endpoint Protection.

Уязвимость обнаружил специалист Google Project Zero Томас Даллиен (Thomas Dullien) и сообщил, что баг критический и может предоставить злоумышленнику полный контроль над уязвимой системой. В бюллетене безопасности представители Microsoft объясняют, что проблема позволяет выполнить произвольный код (причем с привилегиями SYSTEM), и для этого понадобится, чтобы уязвимая версия Malware Protection Engine просканировала специально созданный вредоносный файл.

Даллиен, в свою очередь, приводит больше подробностей и рассказывает об эксплуатации уязвимости на примере архива .rar. Отмечается, что использование бага, это весьма простая задача. Фактически, атакующий может разместить вредоносный файл на сайте, который посещает жертва, передать файл цели по почте или через мессенджер, воспользовавшись социальной инженерией.

Основная опасность заключается в том, что защитные решения (то есть уязвимый Malware Protection Engine) просканируют файл автоматически, что спровоцирует эксплуатацию уязвимости. Хуже того, в Windows 10 по умолчанию включен Windows Defender, и фактически уязвимы все пользователи, полагающиеся на его защиту.

Единственная хорошая новость состоит в том, что Malware Protection Engine получает обновления отдельно от ОС и даже без участия пользователя. Таким образом, разработчики Microsoft полагают, что в течение 48 часов поле выхода патча тот будет установлен на все уязвимые системы, не считая тех, где обновление Malware Protection Engine по каким-то причинам было отключено вручную.

Стоит отметить, что это далеко не первая проблема, обнаруженная экспертами Google Project Zero в составе Malware Protection Engine за последнее время (1,2). Также в 2017 году баги в защитных рещениях Microsoft находили даже представители британских спецслужб.

Читать дальше
Twitter
Одноклассники
Мой Мир

материал с xakep.ru

1

      Add

      You can create thematic collections and keep, for instance, all recipes in one place so you will never lose them.

      No images found
      Previous Next 0 / 0
      500
      • Advertisement
      • Animals
      • Architecture
      • Art
      • Auto
      • Aviation
      • Books
      • Cartoons
      • Celebrities
      • Children
      • Culture
      • Design
      • Economics
      • Education
      • Entertainment
      • Fashion
      • Fitness
      • Food
      • Gadgets
      • Games
      • Health
      • History
      • Hobby
      • Humor
      • Interior
      • Moto
      • Movies
      • Music
      • Nature
      • News
      • Photo
      • Pictures
      • Politics
      • Psychology
      • Science
      • Society
      • Sport
      • Technology
      • Travel
      • Video
      • Weapons
      • Web
      • Work
        Submit
        Valid formats are JPG, PNG, GIF.
        Not more than 5 Мb, please.
        30
        surfingbird.ru/site/
        RSS format guidelines
        500
        • Advertisement
        • Animals
        • Architecture
        • Art
        • Auto
        • Aviation
        • Books
        • Cartoons
        • Celebrities
        • Children
        • Culture
        • Design
        • Economics
        • Education
        • Entertainment
        • Fashion
        • Fitness
        • Food
        • Gadgets
        • Games
        • Health
        • History
        • Hobby
        • Humor
        • Interior
        • Moto
        • Movies
        • Music
        • Nature
        • News
        • Photo
        • Pictures
        • Politics
        • Psychology
        • Science
        • Society
        • Sport
        • Technology
        • Travel
        • Video
        • Weapons
        • Web
        • Work

          Submit

          Thank you! Wait for moderation.

          Тебе это не нравится?

          You can block the domain, tag, user or channel, and we'll stop recommend it to you. You can always unblock them in your settings.

          • xakep.ru
          • домен xakep.ru

          Get a link

          Спасибо, твоя жалоба принята.

          Log on to Surfingbird

          Recover
          Sign up

          or

          Welcome to Surfingbird.com!

          You'll find thousands of interesting pages, photos, and videos inside.
          Join!

          • Personal
            recommendations

          • Stash
            interesting and useful stuff

          • Anywhere,
            anytime

          Do we already know you? Login or restore the password.

          Close

          Add to collection

             

            Facebook

            Ваш профиль на рассмотрении, обновите страницу через несколько секунд

            Facebook

            К сожалению, вы не попадаете под условия акции