หนึ่งในเครื่องมือระบบป้องกันที่เรียกได้ว่า “มากับเครื่อง” คงหนีไม่พ้น Microsoft Defender (หรือเดิม Windows Defender) ที่ผู้ใช้งานหลายรายให้ความเชื่อใจด้วยความที่ใช้งานง่าย, ฟรี และถูกพัฒนาโดยทางไมโครซอฟท์ซึ่งเป็นผู้พัฒนา Windows เอง กระนั้น ตัวซอฟต์แวร์ตัวนี้ก็ได้ตกเป็นข่าวด้านช่องโหว่ความปลอดภัยบ่อย ๆ เช่นเดียวกัน

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบช่องโหว่บน Microsoft Defender for Endpoint หรือ DFE ที่ส่งผลให้แฮกเกอร์สามารถหลบเลี่ยงการยืนยันตัวตน (Authentication) และเข้าปล่อยมัลแวร์ลงสู่ระบบได้ โดยช่องโหว่ดังกล่าวนี้ถูกตรวจพบโดยทีมวิจัยจาก InfoGuard Labs บริษัทผู้เชี่ยวชาญด้านการวิเคราะห์ภัยไซเบอร์ ซึ่งหลังจากที่ทางทีมวิจัยได้ตรวจพบช่องโหว่ดังกล่าว ทางทีมก็ได้ทำการส่งข้อมูลรายงานไปยังทาง Microsoft Security Response Center (MSRC) ในช่วงเดือนกรกฎาคมที่ผ่านมาในทันที แต่ก็ได้รับการตอบกลับว่า ทางไมโครซอฟต์มองว่าช่องโหว่ดังกล่าวมีอันตรายต่ำ และไม่มีการออกแพทช์มาเพื่อแก้ไขช่องโหว่ดังกล่าว แม้กระทั่ง ณ เวลานี้ ก็ยังไม่มีการปล่อยแพทช์ออกมาแก้ไขแต่อย่างใด ?




