Минулого тижня, Microsoft, з невідомих причин, додала можливість завантаження файлів за допомогою Windows Defender. Коли це було виявлено, фахівці з кібербезпеки висловили неабияку стурбованість. Оскільки це дає зловмисникам можливість використовувати «Захисника» для завантаження шкідливого ПЗ на комп’ютер.
- Microsoft Edge отримав функцію генерування паролів
- Користувачі iOS 14 помітили перші проблеми
- Мінкульт вимагає видалити додаток «Вконтакте» з Google Play та App Store
Після того, як було продемонстровано можливість використання Захисника Windows для зловмисних цілей, Microsoft видалила цю функцію. Але ніяк не прокоментувала ані її появу, ані поспішне видалення. Нова версія Windows Defender 4.18.2009.2-0 вже не має можливості завантаження файлів за допомогою утиліти командного рядка MpCmdRun.exe
. Користувачі, які спробують завантажити файл з його допомогою, побачать повідомлення про помилку «CmdTool: неприпустимий аргумент командного рядка». Параметр командного рядка DownloadFile вже видалений з текстом довідки.