Upravený soubor při skenování znefunkčnil antivirus Security Essentials

23. 6. 2014

Sdílet

 Autor: Redakce

Ze všech děr, které Microsoft v poslední době zalepil, patřila ta související se Security Essentials k nejzajímavějším. Nestává se až tak často, aby útočník vašemu počítači ublížil prostřednictvím antivirového řešení. Speciálně upraveným souborem, jenž antivirus otestoval, útočník dosáhl vyřazení ochrany z provozu do doby, kdy byl soubor odstraněn a služba restartována.

 

Zneužitelnost nebyla příliš vysoká, především byste někde museli stáhnout škodlivý soubor. Je docela nápadité k nekalým činnostem zneužít proces skenování dat antivirovým řešením, že? K postiženým produktům patří většina bezpečnostní produkce ze stáje Microsoft, tedy i Security Essentials, Windows Defender nebo série Forefront.

Pokud chcete mít jistotu, podívejte se, zda je máte Malware Protection Engine 1.1.10701.0 nebo novější. Distribuce příslušné aktualizace již proběhla zcela automaticky skrze Windows Update. Pokud nepoužíváte antivirus z Redmondu, problémem se nezatěžujte.

 

Zdroj: Microsoft via Neowin