Microsoft corrige uma das falhas mais críticas detectadas no Windows Defender
Windows Defender

Vários desenvolvedores saíram em defesa do Windows Defender, destacando seu comportamento geral e sua política de não interferir frente às medidas de segurança de outros programas. No entanto, isso não o torna imune a bugs, e o Project Zero do Google acaba de encontrar um dos maiores. Com apenas um e-mail ou uma mensagem de texto, o mecanismo do Windows Defender pode ser enganado para executar código remoto, uma situação extremamente grave devido ao alto nível de privilégios que esse software tem no sistema operacional.

Um antivírus vulnerável

Um antivírus vulnerável é algo muito sério. O que o usuário comum pode fazer quando sua principal linha de defesa tem mais buracos que queijo suíço? Não são poucos os que sugerem abandonar os antivírus por completo, mas as últimas versões do Windows trazem um integrado. Agora, o Windows Defender recebeu ótimas críticas de desenvolvedores, especialmente aqueles que trabalham com navegadores web. As últimas gerações de malware obrigaram os antivírus tradicionais a implementar mudanças que nem sempre são positivas para o desempenho e a segurança de nossos terminais, mas o Windows Defender é reconhecido como um dos mais equilibrados. Infelizmente, isso não evita erros em seu código, e de acordo com o Project Zero do Google, o último a aparecer é gigantesco.

Microsoft corrige uma das falhas mais críticas detectadas no Windows Defender
Verifique se a versão do mecanismo é pelo menos 1.1.13704.0 para estar seguro.

Se seguirmos os dados publicados por Natalie Silvanovich e Tavis Ormandy, o exploit identificado como CVE-2017-0290 permite que um atacante assuma o controle do computador sem nenhuma intervenção do usuário local. O único passo necessário é enviar um e-mail, mensagem de texto ou link web preparado para enganar o mecanismo de detecção do Windows Defender, que escaneia automaticamente o conteúdo recebido. Isso habilita a execução de código remoto e apresenta a possibilidade de encadear ataques que se movem de um computador vulnerável para outro.

A correção da Microsoft

Por sorte, qualquer diferença anterior entre o Project Zero e a equipe de desenvolvimento da Microsoft ficou para trás. A resposta de Redmond foi imediata e, assim que confirmaram a gravidade do exploit, começaram a trabalhar. O mais provável é que você já tenha recebido o hotfix: tudo o que você deve fazer para confirmar é ir às opções do Windows Defender e verificar se a versão mínima do mecanismo é a 1.1.13704.0. As versões afetadas do Windows são 7, 8.x, RT, 10 e Server 2016. Se o Windows Defender é o seu antivírus atual, não deixe isso para mais tarde.

Anúncio oficial (Project Zero):

Anúncio oficial (Microsoft):