Home News Microsoft rilascia una patch di emergenza per il Malware Protection Engine

Microsoft rilascia una patch di emergenza per il Malware Protection Engine

da Alvise C.
0 commenti 3 minutes Leggi
A+A-
Reset
Il ricercatore Tavis Ormandy di Google ha rilevato una vulnerabilità, segnalata a Microsoft, che permette l’accesso remoto al sistema grazie ad alcuni servizi che si interfacciano con il processo MsMpEng, questo anche tramite una semplice email creata ad hoc. 
Scoperta%2BVulnerabilit%25C3%25A0
Microsoft ha rilasciato entro 48 ore un aggiornamento di sicurezza che aggiorna il motore alla versione 1.1.13704.0 e che copre Windows Defender da Windows 7 a Windows 10, passando per Microsoft Security Essentials oltre che alle versioni per Windows Server 2016, Forefront Endpoint Protection, System Center Endpoint Protection.

Il problema si presenta quindi anche grazie ad una semplice email contenente un file creato ad hoc, che permetterebbe addirittura di prendere il controllo del sistema, questo senza alcuna interazione dell’utente visto che la scansione viene eseguita in automatico dal sistema, come con qualsiasi altro software di protezione. 

Il ricercatore ha inoltre rilevato un comportamento confuso da parte del componente NScript che ha il compito di rilevare comportamenti anomali nella scrittura del file system o nelle attività di rete che possano condurre a script malevoli o simili. Ha individuato quindi un metodo particolare per far in modo che il motore NON riesca a convalidare le proprietà di un processo facendolo come passare ad uno stato di runtime, cosa che potrebbe esser sfruttata da un attaccante per veicolare malware o similari. 


Controllate quindi che siano installati TUTTI gli aggiornamenti da start > impostazioni > Aggiornamento e Sicurezza > Windows Update

Via: Threatpost | The first stop for security news

Non perdere questi contenuti:

Lascia un commento

Angolo di Windows Logo

Punto di riferimento per il mondo Windows con articoli e guide letti ogni giorno, ci trovi anche nella MS Community con gli articoli WIKI del Microsoft MVP (dal 2011 al 2020) Alvise C.

 

Contact us: [email protected]

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità.
Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
L’autore del blog non è responsabile del contenuto dei commenti ai post, nè del contenuto dei siti linkati.
Alcuni testi o immagini inseriti in questo blog sono tratti da internet e, pertanto, considerati di pubblico dominio; qualora la loro pubblicazione violasse eventuali diritti d’autore, vogliate comunicarlo via email a [email protected] e saranno immediatamente rimossi.