当前位置:主页 > 业界 >

这个危险的Windows Defender安全漏洞已经12年没有被

时间:2021-02-15 11:26:22

  如果您使用装有Windows 10的PC,Microsoft Defender是当今最可靠的防病毒解决方案之一,但这并不意味着该软件没有缺陷。根据一份新报告,该公司最近修补了其软件中的一个严重漏洞,该漏洞在12年内完全未被发现。

  

这个危险的Windows Defender安全漏洞已经12年没有被

  当Microsoft Defender识别出一种恶意软件时,通常会在清除过程中将无害的恶意软件放置在适当的位置。大概是为了防止任何程序崩溃。该安全漏洞是由一家名为SentinelOne的安全公司发现的,根据Ars Technica的一份报告,该漏洞位于该防病毒程序用来清除PC上安装的恶意软件的驱动程序文件中。

  该错误源于替换该文件的方法-Windows Defender不会检查放置在该文件中的文件是否正确,从而为其他软件滥用该文件打开了大门。一旦进入,攻击者便可以使用运行在较低级别的常规软件(例如记事本服务)来绕过Windows设置的所有管理员块,并在系统级别编辑文件系统。

  具有讽刺意味的是,防病毒程序最终可能成为清理一种病毒后用来重新感染PC的工具。幸运的是,微软已修复了该错误,因为默认情况下,该软件随每台Windows计算机一起提供。因此,每台没有受到其他杀毒软件保护的PC都容易受到利用。SentinelOne于11月报告了此问题,然后公司致力于修复该错误。

  但是,根据该报告,并非所有人都能访问该漏洞以加以利用。攻击者仍然需要对他们想要定位的计算机进行远程或本地访问,并且他们仍然需要首先破坏Windows PC。不过,Windows已经对此问题进行了修补是个好习惯-该公司表示,已更新至2月9日补丁更新的任何人都已受到保护。如果您还没有的话,现在是单击更新按钮的好时机,或者更好的是,启用自动更新。

热点推荐
1 麦通MSX创始人Bruce: BTC边际卖盘已枯竭

消息,麦通 MSX 创始人 Bruce 于 12 月 22 日 在 X 平台发文表示,近期 BTC 卖盘遇阻,边际卖盘已枯...

2 日经225指数涨2%,软银涨超5%

12月22日消息,受日元走弱以及人工智能投资热潮再起的推动,日本日经平均股价周一连续第二...

3 Michael Saylor的比特币(BTC)论点:是货币

消息,Strategy 执行主席 Michael Saylor 在 Bitcoin MENA 大会上提出比特币中央银行构想,经济学家 ...

4 加密高管:代币化将比数字化更快颠覆金

消息,MoonPay总裁Keith Grossman表示,现实世界资产代币化将比数字技术对传统媒体的冲击更快地...

5 比特币升破 89000 USDT

消息,据 Bitget 行情显示,比特币升破 89000 USDT,现报 89025.00 USDT,日内涨幅为 0.43%。...

6 比特币表现逊于标普500指数,但赛勒仍加

在市场波动的情况下,MicroStrategy 本季度增持了 31,000 枚比特币,其首席执行官 Michael Saylor 强调...

7 PIPPIN股价飙升20%,守住关键支撑位:新历

迷因币 PIPPIN 在买家守住关键支撑位 0.4 美元后反弹超过 20%,达到 0.48 美元。其市值也回升超过...

8 随着 Pump.fun 诉讼案愈演愈烈,PUMP 的下跌

一家联邦法院已批准一项针对模因币发行平台 Pump.fun、其原生代币 PUMP、Solana 基金会、Jito La...

9 随着加密网络年末活动增多,Geekstake 重点

GeekStake发布了季节性平台更新,旨在支持用户在年底数字资产网络活动高峰期以透明的方式参...

10 美联储官员称货币政策适宜暂停评估降息

消息,据彭博社发推称:克利夫兰联邦储备银行行长贝丝哈马克表示,货币政策目前处于一个...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。