Fallo importante de Microsoft Windows Defender descubierto por un empleado de Google, parche lanzado de inmediato

Tabla de contenido:

Video: Como SOLUCIONAR ERROR de Windows DEFENDER, (En 2 Minutos) 2020 2024

Video: Como SOLUCIONAR ERROR de Windows DEFENDER, (En 2 Minutos) 2020 2024
Anonim

Por ahora, es obvio que Microsoft está presionando para que Windows Defender sea la solución de seguridad estándar para Windows 10. Parece que está muy lejos de eso, ya que se ha encontrado otra falla crítica en Windows Defender. El problema fue sacado a la luz por Tavis Ormandy, un ingeniero de seguridad de Google.

Google Project Zero

Tavis trabaja en Google bajo la iniciativa Project Zero, una especie de grupo de trabajo que tiene como objetivo encontrar problemas críticos dentro del software lanzado. Al encontrar problemas críticos con el software, se contacta al desarrollador / vendedor del software y se le pide que solucione el problema.

Después de eso, Project Zero le da al vendedor 90 días para solucionar el problema. Si no se lanza un parche en este período de tiempo, el grupo de trabajo de Google tomará el asunto en sus propias manos y hará público el problema, al servicio de los clientes del proveedor que deben ser informados sobre el problema o problemas principales que se encuentran dentro del software que pagan para.

Ya en el trabajo

No hubo necesidad de que la segunda parte de la iniciativa tuviera lugar esta vez, ya que Microsoft ya lanzó un parche para la vulnerabilidad de seguridad.

En cuanto a la vulnerabilidad real, el emulador x86 para Windows Defender no estaba protegido. Esto podría haberlo impactado negativamente. El emulador también fue afectado por un error. Ormandy contactó a Microsoft directamente para preguntar sobre su decisión de exponer la instrucción de apicall. Esto es lo que el fabricante de Windows dijo en respuesta a Tavis Ormandy:

Actualización de Windows Defender

El problema ya ha sido parcheado, como se mencionó anteriormente, pero los usuarios aún necesitan aplicar dicho parche. Para aquellos que intentan averiguar si tienen o no el último parche que contiene la solución, ese parche actualiza Malware Protection Engine a la versión 1.1.139.03.0. La versión actual instalada en una PC se puede verificar en la sección de Windows Defender en Windows, que se encuentra en Actualización y seguridad.

Fallo importante de Microsoft Windows Defender descubierto por un empleado de Google, parche lanzado de inmediato