Британская разведка нашла «дыру» в антивирусе Windows

08 дек 2017 19:40 #64254 от ICT
Критическая проблема Microsoft выпускает обновления для всех своих продуктов на базе Malware Protection Engine - собственного антивирусного движка Microsoft. Это обновление устраняет критическую уязвимость, которуб ранее обнаружили эксперты Национального центра кибербезопасности Великобритании, официального органа, занимающегося вопросами кибербезопасности и разведки. Уязвимость CVE-2017-11937 допускает удалённый запуск произвольного кода. Для этого злоумышленникам потребуется сформировать специальный файл и обеспечить к нему попытку доступа с компьютера потенциальной жертвы. При проверке такого файла Microsoft Malware Protection Engine делает ошибку, вызывающую сбой в памяти, с помощью которого можно произвести запуск вредоносного кода в контексте имеющего большие привилегии системного аккаунта LocalSystem и захватить контроль над всем Windows-ПК. После этого злоумышленник может устанавливать программы, просматривать, менять или удалять данные и создавать новые аккаунты в системе. Атака по умолчанию Вредоносный код можно отправить через почтовое сообщение, через IM или интегрировать в сайт, который должна посетить жертва; всё это подвергается проверке антивирусным движком Microsoft по умолчанию. Следовательно, по умолчанию же, возникают условия для эксплуатации уязвимости. http://filearchive.cnews.ru/img/news/2017/12/08/msft600.jpg"> В антивирусных инструментах Windows закрыта очень неприятная «дыра» Malware Protection Engine входит в состав таких разработок Microsoft как Windows Defender, Microsoft Security Essentials, Microsoft Endpoint Protection и Windows Intune Endpoint Protection - на всех версиях операционной системы, начиная с Windows 7. Обновления к Microsoft Malware Protection Engine выкатываются автоматически, что означает, что не получить их можно только при условии однозначной блокировки обновлений MMPE (или отсутствия подключения к Сети). К нынешнему времени не известны случаи злонамеренной эксплуатации уязвимости в Malware Protection Engine, однако обновление рекомендуется установить как можно скорее.[img]http://filearchive.cnews.ru/img/news/2017/12/08/msft600.jpg"> В антивирусных инструментах Windows закрыта очень неприятная «дыра» Malware Protection Engine входит в состав таких разработок Microsoft как Windows Defender, Microsoft Security Essentials, Microsoft Endpoint Protection и Windows Intune Endpoint Protection - на всех версиях операционной системы, начиная с Windows 7. Обновления к Microsoft Malware Protection Engine выкатываются автоматически, что означает, что не получить их можно только при условии однозначной блокировки обновлений MMPE (или отсутствия подключения к Сети). К нынешнему времени не известны случаи злонамеренной эксплуатации уязвимости в Malware Protection Engine, однако обновление рекомендуется установить как можно скорее.


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Британская система распознавания лиц на стадионе в Кардиффе нашла за девять месяцев 173 подозреваемых15.05Понедельник, 07 мая 2018
    Microsoft едва успел захлопнуть «дыру», позволявшую полностью захватить Windows11.85Пятница, 19 апреля 2019
    Microsoft за три месяца не закрыла дыру, позволяющую легко сломать множество ПК и серверов под Windows 1011.73Четверг, 13 июня 2019
    Генпрокуратура вслед за Роскомнадзором не нашла нарушений в работе Windows 1011.48Среда, 28 октября 2015
    Разведка США назвала софт «Лаборатории Касперского» угрозой9.37Среда, 02 марта 2016
    Канадская разведка предупреждает о последствиях ареста Мэн Ванчжоу9.37Понедельник, 15 июня 2020
    Разведка боем: борьба РКН с Twitter - лишь начало9.37Понедельник, 15 марта 2021
    Китайская разведка перехватила хакерские инструменты АНБ и атаковала ими союзников США9.27Пятница, 10 мая 2019
    Британская сеть 5G от EE обеспечивает скорости до 980 Мбит/с8.57Вторник, 18 июня 2019
    Британская UKTV нарастила доходы и диверсифицировала бизнес8.47Пятница, 21 апреля 2017

    Мы в соц. сетях