🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Через Microsoft Defender теперь можно загружать малварь

После одного из недавних обновлений антивирус Microsoft Defender позволяет загружать вредоносные и другие файлы на ПК под управлением Windows 10, пишет Bleeping Computer.

2 комментария

После одного из недавних обновлений антивирус Microsoft Defender позволяет загружать вредоносные и другие файлы на ПК под управлением Windows 10, пишет Bleeping Computer.

В апдейте в утилиту MpCmdRun.exe в Microsoft Defender был добавлен новый аргумент командной строки DownloadFile. Это обеспечивает возможность скачивания файлов из удалённых источников посредством команды MpCmdRun.exe -DownloadFile -url [url] -path [директория сохранения файла], чем могут воспользоваться злоумышленники.

Проблему обнаружил исследователь безопасности Мохаммед Аскар.

По словам Bleeping Computer, неожиданная фича появилась в обновлении за номером 4.18.2007.9 либо 4.18.2009.9.

Журналистам удалось загрузить файл resources.exe, который фигурировал в недавней атаке на Garmin с использованием шифровальщика WastedLocker.

Скачивание вредоносного ПО через Defender 

Утешает то, что Microsoft Defender будет отлавливать зловредные файлы, загружаемые через MpCmdRun.exe, пишет издание. Вопрос в том, позволят ли другие антивирусы этой утилите обойти свои системы защиты.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Microsoft выпустила сразу три ИИ-модели: для текста, голоса и изображений
Microsoft выпустила сразу три ИИ-модели: для текста, голоса и изображений
Microsoft выпустила сразу три ИИ-модели: для текста, голоса и изображений
Microsoft облажалась даже в космосе: у пилотов лунной миссии «отвалился» Outlook
Microsoft облажалась даже в космосе: у пилотов лунной миссии «отвалился» Outlook
Microsoft облажалась даже в космосе: у пилотов лунной миссии «отвалился» Outlook
Инвесторы разочарованы: Microsoft показала худший квартал с 2008 года
Инвесторы разочарованы: Microsoft показала худший квартал с 2008 года
Инвесторы разочарованы: Microsoft показала худший квартал с 2008 года
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.