



Корпорация закрывает уязвимость в движке антивирусных продуктов
Microsoft выпустила обновление для набора своих средств безопасности, которые используют движок Malware Protection Engine, для закрытия уязвимости, позволяющей устраивать атаку на отказ в обслуживании (DoS).
После недавнего закрытия 59 уязвимостей в Internet Explorer, Microsoft залатала еще одну, содержащуюся в средствах антивирусной защиты корпорации. Эта уязвимость позволяла хакерам инициировать атаку на отказ в обслуживании, вызывающуюся следующим образом: нужно просканировать определенный специально созданный файл, используя движок Malware Protection Engine, который затем приведет состояние мониторинга системы безопасности в бесполезный до тех пор пока файл на месте. После удаления файла необходимо еще и перезагрузить систему для включения антивирусной защиты. Несмотря на то, что выполнение данной атаки при помощи уязвимости потребует некоторого вмешательства со стороны пользователя (скачивание приложения), если учесть недалекость многих пользователей, ее нельзя оставлять открытой. В следствие этого, Microsoft пометила обновление, закрывающее эту уязвимость, как важное, что вызвало бурю обсуждений на windows форумах.
Что же касается ПО, которое затронула эта уязвимость, то его список включает
- Microsoft Forefront Client Security
- Microsoft Forefront Endpoint Protection 2010
- Microsoft Forefront Security for SharePoint Service Pack 3
- Microsoft System Center 2012 Endpoint Protection
- Microsoft Malicious Software Removal Tool
- Windows Intune Endpoint Protection
- Microsoft Security Essentials
- Windows Defender
При этом последние две программы идут предустановленными на текущих поддерживаемых системах Microsoft.
Корпорация автоматически обновляет базу антивирусов и их движки для вышеупомянутых систем, но для полной уверенности следует проверить версию, которая должна стать 1.1.10701.0
Источник:
По теме
- Состоялся релиз Microsoft Journal с дизайном Windows 11
- Microsoft проводит ребрендинг приложения Ваш телефон и улучшает его
- Последние запущенные Android-приложения в Ваш телефон
- Microsoft представила более 1800 новых смайликов
- Microsoft анонсировала облачный сервис Windows 365
- Microsoft To Do теперь позволяет свободнее делиться задачами
- Пользователям доступна синхронизация Samsung Reminder и Microsoft To Do
- Доступна превью-версия Windows Terminal 1.5
- Microsoft Teams cкоро будет поддерживать до 1000 участников онлайн-встреч
- На удаление кода Windows XP со своего сервиса у Microsoft ушло 10 дней