تاکنون مایکروسافت چندین وصله امنیتی جهت برطرف کردن رخنه های موجود در موتور آنتی ویروس Windows Defender ارائه کرده اما حالا مشخص شده این کمپانی چندان موفق نبوده و هنوز آنتی ویروس مایکروسافت در برابر اجرای از راه دور کدهای مخرب آسیب پذیر است.

طبق مقاله منتشر شده از سوی یک پژوهشگر امنیتی به نام جیمز لی، موتور MsMpEng آنتی ویروس Windows Defender به اندازه کافی در برابر راهیابی کدهای مخرب به سیستم عامل محافظت نشده و از طریق رخنه های امنیتی موجود در خود آنتی ویروس می توان کدهای مخرب را در محیط سیستم عامل اجرا نمود. آقای لی معتقد است آنتی ویروس مایکروسافت از محیط Sandboxing یا اجرای قرنطینه شده مناسب بهره نمی برد و همین امر باعث می شود بتوان از طریق رخنه های امنیتی موجود در موتور آنتی ویروس، به محیط سیستم عامل دست پیدا کرد.

پیش تر تاویس اورماندی، از پژوهشگران امنیتی کمپانی گوگل چندین آسیب پذیری در موتور آنتی ویروس Windows Defender را به مایکروسافت گزارش کرده بود که بعدتر برطرف شدند اما اخیراً وی یکبار دیگر خبر از کشف آسیب پذیری های تازه داده است.

آقای لی دو آسیب پذیری در موتور آنتی ویروس مایکروسافت شناسایی کرده که به رغم مجهز بودن ویندوز به آخرین وصله های امنیتی،  نفوذگر از طریق آنها قادر به اجرای کدهای مورد نظر خود در محیط سیستم عامل خواهد بود. ظاهراً رخنه های امنیتی شناسایی شده از سوی آقای لی همان رخنه های امنیتی پیش تر شناسایی شده از سوی پژوهشگر گوگل نباشد و این آنتی ویروس از چندین رخنه امنیتی رنج می برد.

مایکروسافت هنوز به این گزارش ها واکنش نشان نداده اما خوشبختانه از آنجایی که جزئیات آسیب پذیری ها منتشر نشده اند، خطر گسترده ای کاربران ویندوز را تهدید نمی کند.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (1)

  • مهمان - سینا

    تو همه محصولات ضد ویروس امکان شناسایی آسیب پذیری هست . ولی موضوع چیز دیگه ایه .

    ی چند وقتیه برخی شرکتها مثل کسپرسکی حملات زیادی به ضد ویروس میکروسافت داشتن . فکر میکنید دلیلش چیه ؟

    بزارید من دلیلش رو میگم .

    وجود ضد ویروس میکروسافت هم فضا رو برای شرکتهای ضد ویروسی مثل آویرا و ای وی جی و کومودو و . . . که با ارائه ضد ویروس رایگان قصد تبلیغ دارن بسته . و هم برای شرکتهایی مثل کسپرسکی و ای ست و بقیه شرکتهایی که جایگاه مناسبی تو بازار ضد ویروس ندارن و به قول معروف درجه دو و سه حساب میشن مشکل ساز شده .

    دلیلش هم اینه که اونایی که رایگان دارن میرن سراغ ضد ویروس میکروسافت . اونایی هم که محصول ضد ویروس میخرن ولی نه برندهای پیشرو امنیتی اتفاق دیگه ای براشون می افته .

    در حقیقت گروهی از کاربرها که محصولات شرکتهای رده 2 مثل کسپر و ای ست رو میخرن تقسیم میشن به مصرف کننده های ضد ویروس میکروسافت و یا میرن سراغ محصولات کمپانی های بزرگ و مطرح امنیتی که کیفیت و اعتبار مطمئنی دارن و من اینو به عینه دیدم که میگم .


    از مجموعه سخت افزار هم بابت اطلاع رسانی و کمک به رشد دانش کاربرها خیلی تشکر میکنم .

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید