Microsoft устранила уязвимость в своем антивирусном механизме
Вчера Microsoft устранила уязвимость в своем антивирусном механизме, позволяющую злоумышленнику авторизоваться в локальной системе и получить привилегии LocalSystem. Патч включен в состав обновления Microsoft Malware Protection Engine.
В связи с тем, что обновление сигнатур происходит в автоматическом режиме, большинству пользователей и администраторов не придется прилагать дополнительных усилий для установки патча, говорится в
Уязвимость получила статус важной для Windows Live OneCare, Microsoft Security Essentials, Windows Defender, Microsoft Malicious Software Removal tool, Forefront Client Security и Forefront Endpoint Protection 2010. Обновление будет распространено в течение последующих 48 часов.
"Обновление призвано устранить уязвимость, о которой нам было сообщено в частном порядке и которая позволяет повысить привилегии пользователя в случае, когда механизм защиты от вредоносного ПО просканирует систему после того, как злоумышленник с верными учетными данными создаст специальный ключ в реестре" - говорится в уведомлении. "Атакующий, успешно реализовавший уязвимость, может получить те же привилегии, что и служебная учетная запись LocalSystem. Анонимные пользователи реализовать уязвимость не смогут."
Источник:
Перевод: deeper2k
По теме
- Состоялся релиз Microsoft Journal с дизайном Windows 11
- Microsoft проводит ребрендинг приложения Ваш телефон и улучшает его
- Последние запущенные Android-приложения в Ваш телефон
- Microsoft представила более 1800 новых смайликов
- Microsoft анонсировала облачный сервис Windows 365
- Microsoft To Do теперь позволяет свободнее делиться задачами
- Пользователям доступна синхронизация Samsung Reminder и Microsoft To Do
- Доступна превью-версия Windows Terminal 1.5
- Microsoft Teams cкоро будет поддерживать до 1000 участников онлайн-встреч
- На удаление кода Windows XP со своего сервиса у Microsoft ушло 10 дней