Tévesen riogatott a Microsoft Defender

​A Microsoft Defender téves riasztásokkal keltett aggodalmat egy tanúsítványellenőrzési malőr miatt.
 

Az utóbbi napokban számos panasz látott napvilágot a Microsoft Defender kapcsán, amely sorozatban kezdett téves vírusriasztásokat generálni. A biztonsági alkalmazás a DigiCert egyik gyökértanúsítványának ellenőrzésekor azt jelezte, hogy a rendszer egy Trojan:Win32/Cerdigent.A!dha kártékony programmal fertőződött meg. Ekkor óvintézkedés gyanánt több esetben a szóban forgó tanúsítványt el is távolította a Windows tanúsítványtárából (a HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\ bejegyzés alól).
 
A Microsoft a probléma napvilágra kerülését követően azonnal megkezdte az eset kivizsgálását, és megállapította, hogy valóban téves riasztásokról van szó, mivel a kártékonynak titulált tanúsítvánnyal valójában semmi gond nincs. A téves riasztások megakadályozása érdekében gyorsan módosította a Microsoft Defender ellenőrzési logikáját, és kiadta annak frissítését. Az 1.449.430.0 vagy ennél újabb verziók esetében a probléma már nem jelentkezik. Emellett a Defender frissítésével a korábban esetlegesen eltávolított gyökértanúsítvány is visszakerül a tanúsítványtárba a megbízható tanúsítványok közé.
 
A Microsoft a téves riasztások kapcsán annyit közölt, hogy azt egy olyan módosítás okozta, amelyet akkor eszközölt, amikor a DigiCert a múlt héten egy biztonsági incidensről számolt be. Ennek kockázatait kívánta csökkenteni, de hiba csúszott a módosításokba.
 
  1. 4

    A Mozilla Thunderbird fontos biztonsági frissítést kapott.

  2. 4

    Több tucat biztonsági hibát javítottak az OpenClaw fejlesztői.

  3. 3

    A SonicOS legújabb kiadása három biztonsági hibát szüntet meg.

  4. 4

    A Linux kernel azonnali frissítésre szorul.

  5. 5

    Tömegesen kezdték kihasználni a kiberbűnözők a cPanel sebezhetőségét.

  6. 4

    A Moodle több sebezhetőség miatt kapott frissítést.

  7. 4

    Az OpenSSH legújabb kiadása számos sérülékenységet szüntet meg.

  8. 3

    A Zulip Servert egy biztonsági hiba miatt kell frissíteni.

  9. 3

    A HP DeskJet sorozatú nyomtatók kapcsán egy biztonsági hibára derült fény.

  10. 4

    A Google Chrome három biztonsági hibajavítással bővült.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség