Microsoft: можливість завантаження файлів через вбудований у Windows 10 антивірус не загрожує безпеці ПК

Microsoft: можливість завантаження файлів через вбудований у Windows 10 антивірус не загрожує безпеці ПК

Минулого тижня стало відомо про те, що вбудований у Windows 10 антивірус Microsoft Defender після оновлення отримав функцію завантаження файлів, яка може використовуватися зловмисниками для доставки на користувальницькі ПК шкідливого ПЗ. Тепер же Microsoft спростувала інформацію про те, що антивірус загрожує безпеці комп'ютерів, які працюють під управлінням Windows 10.


"Незважаючи на звіти дослідників, антивіруси Microsoft Defender і Microsoft Defender ATP як і раніше захищають клієнтів від шкідливих програм. Ці програми виявляють шкідливі файли, що потрапляють в систему за допомогою функції завантаження антивірусу ", - йдеться в повідомленні Microsoft. 

Мова йде про новий аргумент командного рядка DownloadFile, який з'явився після одного з недавніх оновлень антивірусу. Тепер користувач з правами адміністратора може задіяти інструмент MpCmdRun.exe для завантаження шкідливого ПЗ та інших файлів з віддаленого місця розташування. Про це і повідомили дослідники, які працюють у сфері інформаційної безпеки, які першими помітили появу нової функції.

Однак пізніше було встановлено, що Microsoft Defender хоч і дозволяє завантажити шкідливе ПЗ, але продовжує ідентифікувати його як небезпечне. Крім того, цей інструмент не може використовуватися зловмисниками для підвищення привілеїв, а значить, він не несе небезпеки. Іншими словами, завантажити шкідливе ПЗ за допомогою Microsoft Defender можна, але антивірус просканує його і заблокує, не дозволивши завдати шкоди операційній системі.