Антивирусный движок Microsoft Malware Engine нуждается в патче

Антивирусный движок Microsoft Malware Engine нуждается в патче

Антивирусный движок Microsoft Malware Engine нуждается в патче

Корпорация Microsoft выпустила внеплановое обновление безопасности, устраняющее уязвимость, способную привести к удаленному выполнению кода, в своем антивирусном движке Malware Protection Engine.

Технологический гигант утверждает, что уязвимость, получившая идентификатор CVE-2017-11937, не используется в реальных атаках. Несмотря на это, поскольку это критический патч, его нужно установить как можно скорее. Для большинства пользователей он установится автоматически.

Проблема безопасности присутствует в Microsoft Security Essentials, Endpoint Protection, Forefront Endpoint Protection и Exchange Server 2013 и 2016. Согласно Microsoft, эта брешь может быть использована в момент, когда Malware Protection Engine сканирует загруженный файл на наличие вредоносного кода.

Используя ошибку, приводящую к повреждению памяти, специально созданный файл может выполнить код на целевой машине с привилегиями LocalSystem.

«Существует множество способов, благодаря которым злоумышленник может разместить специально созданный файл в тех местах, где его просканирует Microsoft Malware Protection Engine. Например, киберпреступник может использовать веб-сайт для доставки такого файла в систему жертвы», — объясняет Microsoft.

«Кроме этого, злоумышленник также может использовать электронную почту и сообщения Instant Messenger, которые тоже сканируются антивирусным движком», — добавляет компания.

Microsoft отмечает, что пользователям не о чем волноваться, так как загрузка и установка этого внепланового патча произойдет автоматически.

Android 17 покажет, какие данные покидают закрытую ИИ-песочницу

В Android 17 QPR2 Beta 4 появился отдельный раздел для журналов Private Compute Core — изолированной среды, в которой работают локальные функции машинного обучения. Пользователи смогут отслеживать исходящие данные, скачивать логи на смартфон и удалять их.

Private Compute Core обслуживает Live Caption, Now Playing, Smart Reply и другие интеллектуальные возможности Android.

Среда отделена от приложений и облачных сервисов, чтобы конфиденциальная информация обрабатывалась непосредственно на устройстве. Раньше пользователю оставалось просто верить, что песочница действительно ведёт себя прилично. Теперь за ней можно будет немного присмотреть.

Новое меню «Журналирование данных» расположено в панели конфиденциальности. Сбор информации разрешается полностью отключить или вести в одном из двух режимов.


Ограниченный режим сохраняет часть данных в течение трёх дней либо до достижения объёма 100 МБ. Подробный собирает необработанные журналы максимум за 12 часов и с тем же лимитом в 100 МБ. При его включении Android отдельно предупреждает, что в файлах может оказаться персональная информация.

Пользователь сможет загрузить собранные логи в память устройства для самостоятельного изучения или удалить их одной кнопкой. Отдельный раздел покажет краткие сводки по работе конкретных функций, включая Proactive Assistance.

Пока инструмент доступен только участникам тестирования Android 17 QPR2 Beta 4, поэтому его интерфейс и возможности ещё могут измениться до стабильного релиза.

RSS: Новости на портале Anti-Malware.ru