Google员工发现主要的Microsoft Windows Defender缺陷,补丁已立即发布

目录:

视频: therunofsummer 2024

视频: therunofsummer 2024
Anonim

到目前为止,很明显,微软正在努力使Windows Defender成为Windows 10的标准安全解决方案。距离Windows Defender还存在另一个关键缺陷,似乎还有很长的路要走。 Google的安全工程师Tavis Ormandy揭露了这个问题。

Google Project零

Tavis是在“零项目”计划下工作的,该计划是一个旨在发现已发布软件中的关键问题的工作队。 发现软件的关键问题后,将与软件开发人员/供应商联系,并要求其解决问题。

之后,“零项目”给供应商90天的时间来解决该问题。 如果在此期间未发布补丁程序,则Google的工作队将自行处理并公开发布此问题,以服务于供应商的客户,他们需要被告知他们所支付的主要问题或在软件中发现的问题。对于。

已经在工作

由于微软已经发布了该安全漏洞的补丁程序,因此该计划的第二部分无需进行。

至于实际漏洞,Windows Defender的x86模拟器未装沙盒。 这可能会对它产生负面影响。 该模拟器还受到错误的影响。 Ormandy直接与Microsoft联系,以询问他们公开该apicall指令的决定。 这是Windows制造商对Tavis Ormandy的回应:

Windows Defender更新

如前所述,该问题已被修补,但是用户仍然需要应用所述修补程序。 对于那些试图弄清是否具有包含该修补程序的最新补丁的用户,该补丁会将Malware Protection Engine更新为1.1.139.03.0版。 可以在Windows的“更新和安全性”下的“ Windows Defender”部分中检查PC上安装的当前版本。

Google员工发现主要的Microsoft Windows Defender缺陷,补丁已立即发布