Сканер Microsoft Defender для поиска проблем в Log4j находит несуществующие баги - «Новости» » Интернет технологии
sitename
Подтверждение прав в Яндекс Вебмастере стало ещё проще: теперь через Яндекс Тег Менеджер и GTM — «Блог для вебмастеров»
Подтверждение прав в Яндекс Вебмастере стало ещё проще: теперь через Яндекс Тег Менеджер и GTM — «Блог для вебмастеров»
СМИ: скачивания VPN-приложений в российском Google Play выросли в 14 раз - «Новости»
СМИ: скачивания VPN-приложений в российском Google Play выросли в 14 раз - «Новости»
Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux - «Новости»
Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux - «Новости»
Вымогатель VECT 2.0 уничтожает файлы, размер которых превышает 128 Кб - «Новости»
Вымогатель VECT 2.0 уничтожает файлы, размер которых превышает 128 Кб - «Новости»
В PyPI скомпрометировали пакет elementary-data, который скачивают 1,1 млн раз в месяц - «Новости»
В PyPI скомпрометировали пакет elementary-data, который скачивают 1,1 млн раз в месяц - «Новости»
У видеосервиса Vimeo произошла утечка данных - «Новости»
У видеосервиса Vimeo произошла утечка данных - «Новости»
Умные очки Galaxy Glasses показались на качественных изображениях и приоткрыли характеристики - «Новости сети»
Умные очки Galaxy Glasses показались на качественных изображениях и приоткрыли характеристики - «Новости сети»
Noctua опубликовала 3D-модели своих вентиляторов — но печатать их самостоятельно не разрешила - «Новости сети»
Noctua опубликовала 3D-модели своих вентиляторов — но печатать их самостоятельно не разрешила - «Новости сети»
Исследование: полупроводники из оксида галлия работают при температуре ниже, чем в открытом космосе - «Новости сети»
Исследование: полупроводники из оксида галлия работают при температуре ниже, чем в открытом космосе - «Новости сети»
Руководитель разработки Gothic Remake рассказал об отличиях ремейка от оригинальной «Готики» - «Новости сети»
Руководитель разработки Gothic Remake рассказал об отличиях ремейка от оригинальной «Готики» - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Сканер Microsoft Defender для поиска проблем в Log4j находит несуществующие баги - «Новости»

СМИ пишут, что Microsoft Defender for Endpoint показывает ложные предупреждения о некоем «взломе датчика», которые связаны с недавно развернутым сканером Microsoft 365 Defender для процессов Log4j.


По данным Bleeping Computer, такие предупреждения в основном появляются в системах Windows Server 2016 и гласят: «Microsoft Defender for Endpoint обнаружил возможное вмешательство датчика в память». Относятся эти предупреждения к процессу OpenHandleCollector.exe.





Представители Microsoft уже сообщили возмущенным администраторам, что на самом деле беспокоиться не о чем, поскольку это ложные срабатывания. Известно, что в настоящее время инженеры компании уже изучают проблему и работают над патчем, который вскоре должен выйти для всех затронутых проблемой систем.


«Это часть нашей активности по обнаружению экземпляров Log4J на диске. Наша команда уже анализирует, почему из-за этого появляется предупреждение (конечно, так быть не должно)», — поясняют в компании.


Журналисты отмечают, что администраторы, скорее всего, уже привыкли к странностям в работе Microsoft Defender for Endpoint. Ведь ранее он помечал документы Office как пейлоады Emotet, сообщал, что сетевые устройства заражены Cobalt Strike и считал обновления Chrome PHP-бэкдорами.


СМИ пишут, что Microsoft Defender for Endpoint показывает ложные предупреждения о некоем «взломе датчика», которые связаны с недавно развернутым сканером Microsoft 365 Defender для процессов Log4j. По данным Bleeping Computer, такие предупреждения в основном появляются в системах Windows Server 2016 и гласят: «Microsoft Defender for Endpoint обнаружил возможное вмешательство датчика в память». Относятся эти предупреждения к процессу OpenHandleCollector.exe. Представители Microsoft уже сообщили возмущенным администраторам, что на самом деле беспокоиться не о чем, поскольку это ложные срабатывания. Известно, что в настоящее время инженеры компании уже изучают проблему и работают над патчем, который вскоре должен выйти для всех затронутых проблемой систем. «Это часть нашей активности по обнаружению экземпляров Log4J на диске. Наша команда уже анализирует, почему из-за этого появляется предупреждение (конечно, так быть не должно)», — поясняют в компании. Журналисты отмечают, что администраторы, скорее всего, уже привыкли к странностям в работе Microsoft Defender for Endpoint. Ведь ранее он помечал документы Office как пейлоады Emotet, сообщал, что сетевые устройства заражены Cobalt Strike и считал обновления Chrome PHP-бэкдорами.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: