Microsoft corrige otra vulnerabilidad grave en Windows Defender

Microsoft lanzó otra solución para el motor de detección de virus en Windows Defender llamado motor de protección contra malware MsMpEng.

La falla más reciente en el emulador de MsMpEng

Esta última vulnerabilidad fue descubierta por Proyecto cero de Google investigador Tavis Ormandy. Esta vez, se lo reveló a Microsoft de manera privada. Esta nueva vulnerabilidad permite que las aplicaciones ejecutadas en el emulador de MsMpEng lo controlen de tal manera que logren todo tipo de de comportamiento malicioso, incluida la ejecución remota de código cuando Windows Defender analiza un archivo ejecutable enviado a través de Email. Esta nueva vulnerabilidad no fue tan fácil de explotar como la descubierta hace dos semanas, pero sigue siendo bastante grave.

El motor se actualiza periódicamente para evitar más problemas.

El trabajo del emulador es emular la CPU del usuario, pero de una manera muy extraña que permite llamadas a la API. Lo que no está claro son las razones por las que la empresa creó instrucciones especiales para el emulador, según el investigador de Google Project Zero.

MsMpEng no es un espacio aislado, lo que significa que si puede aprovechar una vulnerabilidad, el resultado será muy negativo.

Afortunadamente, el motor se actualiza periódicamente para un mayor nivel de seguridad. Además, Microsoft está bajo una mayor presión para proteger su software y la compañía está pidiendo a los gobiernos la mayor cooperación posible para mantener seguros a los usuarios.

HISTORIAS RELACIONADAS PARA VER:

  • Descargue Windows Defender KB4022344 para detener el ransomware WannaCry
  • Windows 10 build 16188 presenta Windows Defender Application Guard
  • Microsoft solucionó otra vulnerabilidad grave en Windows Defender
Cómo resolver el uso elevado de HDD y CPU de Microsoft Defender

Cómo resolver el uso elevado de HDD y CPU de Microsoft DefenderProblemas De Windows Defender

Los jugadores apasionados de todo el mundo comenzaron a quejarse del uso elevado de HDD y CPU de Windows Defender.Asegúrese de leer las líneas a continuación para descubrir algunos trucos simples s...

Lee mas
¿Qué tan bueno es Windows Defender para proteger mi computadora?

¿Qué tan bueno es Windows Defender para proteger mi computadora?Problemas De Windows DefenderAntivirus Gratis

Windows Defender es un software antivirus integrado y, por lo tanto, gratuito para Windows 10.Si no sabe qué tan bueno es Windows Defender, descubra que ofrece una gran protección con una demanda m...

Lee mas
Protección basada en la nube de Windows 10 [Activar / desactivar]

Protección basada en la nube de Windows 10 [Activar / desactivar]Problemas De Windows Defender

Windows 10 Creators Update trae una gran cantidad de nuevas características y mejoras, como la Protección entregada en la nube para Windows Defender.Sin embargo, si desea desactivar estas funciones...

Lee mas