O vulnerabilitate în propriul antivirus al Windows putea preda controlul întregului tău PC - Microsoft a remediat-o discret
Microsoft Defender este antivirusul integrat în Windows, care rulează discret pe aproape orice PC. Așa că a fost puțin dureros când un cercetător a arătat că însuși Defender avea o vulnerabilitate serioasă. Defectul - poreclit RoguePlanet și înregistrat ca CVE-2026-50656 - se afla în Microsoft Malware Protection Engine, componenta principală de scanare a Defender, și putea permite unui program deja prezent pe PC-ul tău să urce de la un cont de utilizator obișnuit până la SYSTEM, cel mai înalt nivel de control din Windows.
Două lucruri fac ca acest lucru să nu fie un motiv de panică. Este o vulnerabilitate de escaladare a privilegiilor, nu una la distanță - un atacator trebuie să ruleze deja cod pe mașina ta pentru a o exploata, deci este un mod de a agrava o infecție existentă, nu o cale de intrare în sine. Iar Microsoft spune că nu există niciun semn că ar fi fost folosită în atacuri reale; există un cod proof-of-concept (funcționează indiferent dacă protecția în timp real este activată sau nu), dar până acolo s-a ajuns. Vulnerabilitatea a fost evaluată cu 7,8 din 10 în privința gravității.
Vestea cu adevărat bună este cât de puțin trebuie să faci în privința asta. Microsoft a lansat remedierea în afara programului obișnuit, pe 9 iulie, înaintea Patch Tuesday obișnuit, în versiunea de motor 1.1.26060.3008 - iar Defender își actualizează automat motorul și definițiile, de obicei de mai multe ori pe zi. Dacă vrei să fii sigur, deschide Windows Security → Settings → About și verifică dacă versiunea motorului este 1.1.26060.3008 sau mai nouă.
Verificarea stării de securitate din Tendvane confirmă că Defender este într-adevăr activat și că protecția sa este actualizată, așa că poți vedea dintr-o privire că o remediere ca aceasta a ajuns pe mașina ta.