Windows Tips & News

מיקרוסופט אומרת שתכונת הורדת קבצי Defender אינה מהווה סיכון

מוּמלָץ: לחץ כאן כדי לתקן בעיות של Windows ולמטב את ביצועי המערכת

מיקרוסופט עדכנה לאחרונה את האנטי וירוס Defender שלה, והוסיפה את היכולת להוריד בשקט כל קובץ מהאינטרנט. חלק מהמשתמשים מודאגים שהתכונה החדשה הזו עשויה להיות מנוצלת על ידי תוכנות זדוניות ויישומים שעלולים להיות לא רצויים. מיקרוסופט השיבה רשמית כי החברה אינה רואה בשינוי זה באפליקציה נקודת תורפה.

כלי השירות המסוף MpCmdRun.exe הוא חלק מ-Microsoft Defender. הוא משמש בעיקר למשימות סריקה מתוזמנות על ידי מנהלי IT. לכלי MpCmdRun.exe יש מספר מתגי שורת פקודה שניתן לצפות בהם על ידי הפעלת MpCmdRun.exe עם "/?".

הגרסה העדכנית ביותר של MpCmdRun.exe הכלי תומך בתחביר הבא

MpCmdRun.exe -DownloadFile -url [כתובת אתר לקובץ מרוחק] -נתיב [נתיב מקומי לשמירת הקובץ]

Defender הורד כל קובץ מהאינטרנט

הקובץ המרוחק יוורד בשקט למיקום שציינת.

הקובץ שהורד עם Mpcmdrun

חוקרי אבטחה רבים חושבים שהתכונה החדשה הזו מסוכנת ומוסיפה וקטור התקפה נוסף ל-Windows 10. איש הדובר של מיקרוסופט גילה פורבס עמדת החברה לגבי המצב:

למרות הדיווחים הללו, אנטי וירוס Microsoft Defender ו-Microsoft Defender ATP עדיין יגנו על לקוחות מפני תוכנות זדוניות. תוכניות אלו מזהות קבצים זדוניים שהורדו למערכת באמצעות תכונת הורדת קבצי האנטי-וירוס.

למרות הצהרה זו, חלק מהמשתמשים מצביעים על כך שלא ניתן להשבית תכונה זו ב-Microsoft Defender, מה שמותיר את המערכת פגיעה לאפליקציות שעלולות לעשות שימוש לרעה בסתר באפשרות ההורדה.

מוּמלָץ: לחץ כאן כדי לתקן בעיות של Windows ולמטב את ביצועי המערכת
Windows 10 יתמוך ב-DNS דרך HTTPS באופן מקורי

Windows 10 יתמוך ב-DNS דרך HTTPS באופן מקורי

מוּמלָץ: לחץ כאן כדי לתקן בעיות של Windows ולמטב את ביצועי המערכתDNS-over-HTTPS הוא פרוטוקול אינט...

קרא עוד

נושא החוף של גרמניה עבור ארכיון Windows 10

אתר זה משתמש בקובצי Cookie כדי לשפר את החוויה שלך בזמן שאתה מנווט באתר. מתוך קובצי Cookie אלה, קו...

קרא עוד

ארכיון מסך הכניסה של Windows 10

כיצד לאפשר הצגת משתמשים מקומיים במסך הכניסה בדומיין שהצטרף ל-Windows 10כברירת מחדל, מכשירי Window...

קרא עוד