„Microsoft“ neseniai atnaujino savo antivirusinę „Defender“, pridedant galimybę tyliai atsisiųskite bet kokį failą iš interneto . Kai kurie vartotojai yra susirūpinę, kad šią naują funkciją gali naudoti kenkėjiškos programos ir potencialiai nepageidaujamos programos. „Microsoft“ oficialiai atsakė, kad bendrovė nemano, kad šis programos pakeitimas yra pažeidžiamumas.
Pultas „MpCmdRun.exe“ yra „Microsoft Defender“ dalis. Ją dažniausiai naudoja planuojamos nuskaitymo užduotys, kurias atlieka IT administratoriai. Įrankyje „MpCmdRun.exe“ yra daug komandinės eilutės jungiklių, kuriuos galima peržiūrėti paleidus „MpCmdRun.exe“ su „/?“.
kaip ieškoti pranešimų
NaujausiaMpCmdRun.exe
įrankis palaiko šią sintaksę
MpCmdRun.exe -DownloadFile -url [URL į nuotolinį failą] -path [vietinis failo išsaugojimo kelias]
Nuotolinis failas bus tyliai atsisiųstas į nurodytą vietą.
Daugelis saugumo tyrėjų mano, kad ši nauja funkcija yra rizikinga ir prideda papildomą atakos vektorių prie „Windows 10“ „Forbes“ įmonės pozicija dėl situacijos:
Nepaisant šių pranešimų, „Microsoft Defender“ antivirusinė programa ir „Microsoft Defender ATP“ vis tiek apsaugos klientus nuo kenkėjiškų programų. Šios programos aptinka kenkėjiškus failus, atsisiųstus į sistemą per antivirusinių failų atsisiuntimo funkciją.
Nepaisant šio teiginio, kai kurie vartotojai pabrėžia, kad neįmanoma išjungti šios funkcijos „Microsoft Defender“, todėl sistema tampa pažeidžiama programoms, kurios gali slapta piktnaudžiauti atsisiuntimo galimybe.