tin tức Xuất hiện lỗ hổng của phần mềm chống virus Windows Defender tồn tại suốt 12 năm qua mà không ai phát hiện

D_V_D

Senior Member
5353979_Cover_GTA.jpg


Windows Defender ban đầu được gọi là Microsoft Security Essentials, một sản phẩm phần mềm của Microsoft để phòng chống, gỡ bỏ và cô lập những phần mềm độc hại, virus đang muốn xâm nhập vào Windows. Windows Defender đóng vai trò là một trung tâm bảo mật đầy đủ cho Windows, nó có sẵn từ Windows XP và cho đến nay nó ngày càng tốt hơn sau mỗi bản phát hành Windows 10.

Trên Windows 10, Windows Defender không chỉ phòng chống virus mà Microsoft còn bổ sung thêm những tính năng phụ khác như Firewall, Family Safety, Performance & Health và các tính năng khác vào Windows Defender sau mỗi bản cập nhật. Microsoft Defender rất coi trọng vấn đề bảo mật của người dùng và nó cũng là phần mềm chống virus được sử dụng phổ biến nhất trong các doanh nghiệp trên toàn thế giới, theo Microsoft.

Ấy thế mà phần mềm chống virus Windows Defender lại có lỗ hổng bảo mất cực lớn tiềm ẩn trong driver suốt 12 năm qua mà không được bất cứ ai phát hiện, phải tới gần đây mối đe dọa bảo mật tiềm ẩn ẩn này trong Windows Defender mới được Microsoft phát hiện và đưa ra bản vá lỗi kịp thời. Lỗi này được tìm ra và gắn cờ hồi tháng 11/2020 bởi các nhà nghiên cứu tại công ty bảo mật SentinelOne, nhưng phải đến tuần này Microsoft mới có thể đưa ra bản vá lỗi.

5353979_Cover_GTA.jpg


Theo trang Wired, nhiệm vụ của driver kia là xóa những file độc hại, virus khỏi Windows 10 , đồng thời thay thế chúng bằng các file rỗng an toàn. Tuy nhiên theo nhà nghiên cứu bảo mật cấp cao của SentinelOne, ông Kasif Dekel cho biết vì các file thay thế này vẫn chưa được xác thực nên kẻ gian, hacker có thể cài malware vào trong các file tạm này để xâm nhập vào Windows và chiếm quyền kiểm soát của hàng triệu PC đang chạy Windows trên toàn thế giới.

Tuy nhiên tại sao lỗ hổng bảo mật lớn như vậy lại không được Microsoft cũng như các nhà nghiên cứu bảo mật chú ý đến trong suốt một thời gian dài. Giải thích cho điều này thì có vẻ như driver kia không được lưu trong máy, thay vào đó Windows sử dụng cái mà họ gọi là "dynamic-link library”, điều này có nghĩa driver kia chỉ xuất hiện tạm thời khi cần thiết chứ không lưu trữ trên bất cứ phân vùng nào của Windows.

Rất may, kẻ gian chỉ có thể khai thác lỗ hổng này khi chúng có quyền truy cập vào thiết bị của bạn, cho dù đó là từ xa hay trực tiếp thì khả năng PC của bạn bị kẻ gian chiếm dụng thông qua lỗ hổng này là rất ít. Tuy nhiên bạn nên cập nhật phiên bản Windows 10 cũng như Windows Defender mới nhất cho PC của mình để nhận các bản vá mới nhất.
 
Đợt trước bị con virus chuyên phá MS Defender luôn, sau khi nhiễm nó tự disable MS Defender + khóa không cho bật lại, phải dùng Malware Scan mới hết, hú hồn :surrender: :surrender:
 
Virus giờ thông minh thấy mịa ra ,nhiều con dính rồi nó ko cho cài AV rồi có con thì ẩn mình ko phá máy tính còn bọn hacker thay vì viết phần mềm crack giả thì nó làm giả freeware lun

Sent from Samsung SM-A305F using vozFApp
 
vậy là ngon chứ nhỉ? 12 năm mới bị phát hiện, chứ còn lỗ hổng cứ vài ba bữa bị phát hiện là cùi.
 
Đợt trước bị con virus chuyên phá MS Defender luôn, sau khi nhiễm nó tự disable MS Defender + khóa không cho bật lại, phải dùng Malware Scan mới hết, hú hồn :surrender: :surrender:
Thím có cách gì k chỉ mình với, mình cũng bị tương tự k rõ lý do

via theNEXTvoz for iPhone
 
Thím down Malware Bytes về diệt 1 phát là hết, cái này do con virus gây ra.

Dùng malware bytes này thay window defender được không thím nhỉ hay là cho chạy song song. chứ hiện tại máy e chạy 3 cái là window defender + adguard + malware bytes thấy hơi nặng vì máy e cũng yếu
 
Dùng malware bytes này thay window defender được không thím nhỉ hay là cho chạy song song. chứ hiện tại máy e chạy 3 cái là window defender + adguard + malware bytes thấy hơi nặng vì máy e cũng yếu.
Không nên chạy song song đâu thím, nếu thím có MalwareBytes Premium thì khỏi chạy Defender, còn nếu không thì thôi, như mình chỉ chạy mỗi Defender thôi, khi nào thấy có gì bất thường mới chạy MalwareBytes để scan.
 
ok thím , e có MalwareBytes Premium , chắc e bỏ cái Defender đi vậy
Không nên chạy song song đâu thím, nếu thím có MalwareBytes Premium thì khỏi chạy Defender, còn nếu không thì thôi, như mình chỉ chạy mỗi Defender thôi, khi nào thấy có gì bất thường mới chạy MalwareBytes để scan.
 
Back
Top