Groot probleem met Microsoft Windows Defender ontdekt door Google-medewerker, patch meteen vrijgegeven

Inhoudsopgave:

Video: Windows Defender Browser Protection Scam Removal Guide 2024

Video: Windows Defender Browser Protection Scam Removal Guide 2024
Anonim

Inmiddels is het duidelijk dat Microsoft er alles aan doet om van Windows Defender de standaard beveiligingsoplossing voor Windows 10 te maken. Het lijkt erop dat het nog ver verwijderd is van het feit dat er nog een kritieke fout in Windows Defender is gevonden. Het probleem werd aan het licht gebracht door Tavis Ormandy, een beveiligingsingenieur voor Google.

Google Project Zero

Tavis werkt bij Google onder het Project Zero-initiatief, een soort van taskforce die tot doel heeft kritieke problemen in vrijgegeven software te vinden. Bij het vinden van kritieke problemen met de software, wordt contact opgenomen met de softwareontwikkelaar / verkoper en gevraagd om het probleem op te lossen.

Daarna geeft Project Zero de leverancier 90 dagen om het probleem op te lossen. Als een patch niet binnen deze periode wordt vrijgegeven, neemt de taskforce van Google het heft in eigen handen en maakt het probleem openbaar, in dienst van de klanten van de verkoper die op de hoogte moeten worden gesteld van het grote probleem of de problemen in de software die ze betalen voor.

Al aan het werk

Het tweede deel van het initiatief hoefde dit keer niet te worden uitgevoerd, omdat Microsoft al een patch voor de beveiligingslek had uitgegeven.

Wat betreft de daadwerkelijke kwetsbaarheid, de x86-emulator voor Windows Defender was niet-sandboxed. Dit kan een negatieve invloed hebben gehad. De emulator werd ook getroffen door een bug. Ormandy nam rechtstreeks contact op met Microsoft om te informeren naar hun beslissing om de apicall-instructie vrij te geven. Dit is wat de Windows-maker te zeggen had in reactie op Tavis Ormandy:

Windows Defender-update

Het probleem is al gepatcht, zoals eerder vermeld, maar gebruikers moeten deze patch nog steeds toepassen. Voor degenen die proberen te achterhalen of ze de nieuwste patch hebben die de oplossing bevat, werkt die patch de Malware Protection-engine bij naar versie 1.1.139.03.0. De huidige versie die op een pc is geïnstalleerd, kan worden gecontroleerd in het gedeelte Windows Defender in Windows, dat zich onder Update & Security bevindt.

Groot probleem met Microsoft Windows Defender ontdekt door Google-medewerker, patch meteen vrijgegeven