当前位置:主页 > 业界 >

这个危险的Windows Defender安全漏洞已经12年没有被

时间:2021-02-15 11:26:22

  如果您使用装有Windows 10的PC,Microsoft Defender是当今最可靠的防病毒解决方案之一,但这并不意味着该软件没有缺陷。根据一份新报告,该公司最近修补了其软件中的一个严重漏洞,该漏洞在12年内完全未被发现。

  

这个危险的Windows Defender安全漏洞已经12年没有被

  当Microsoft Defender识别出一种恶意软件时,通常会在清除过程中将无害的恶意软件放置在适当的位置。大概是为了防止任何程序崩溃。该安全漏洞是由一家名为SentinelOne的安全公司发现的,根据Ars Technica的一份报告,该漏洞位于该防病毒程序用来清除PC上安装的恶意软件的驱动程序文件中。

  该错误源于替换该文件的方法-Windows Defender不会检查放置在该文件中的文件是否正确,从而为其他软件滥用该文件打开了大门。一旦进入,攻击者便可以使用运行在较低级别的常规软件(例如记事本服务)来绕过Windows设置的所有管理员块,并在系统级别编辑文件系统。

  具有讽刺意味的是,防病毒程序最终可能成为清理一种病毒后用来重新感染PC的工具。幸运的是,微软已修复了该错误,因为默认情况下,该软件随每台Windows计算机一起提供。因此,每台没有受到其他杀毒软件保护的PC都容易受到利用。SentinelOne于11月报告了此问题,然后公司致力于修复该错误。

  但是,根据该报告,并非所有人都能访问该漏洞以加以利用。攻击者仍然需要对他们想要定位的计算机进行远程或本地访问,并且他们仍然需要首先破坏Windows PC。不过,Windows已经对此问题进行了修补是个好习惯-该公司表示,已更新至2月9日补丁更新的任何人都已受到保护。如果您还没有的话,现在是单击更新按钮的好时机,或者更好的是,启用自动更新。

热点推荐
1 USD.AI已开放1CO与空投分配查询

消息,稳定币项目 USD.AI 于 X 发文表示,1CO 与空投的 CHIP 代币分配现已可在 USD.AI 应用中查询。...

2 山寨币市场已死?为什么这些加密货币未

据分析师Sykodelic称,由于缺乏宏观经济环境的支持,山寨币在本轮周期中表现挣扎,尤其是缺...

3 英伟达推出NemoClaw,助力极简“养虾”

消息,俗称龙虾的开源人工智能代理 OpenClaw 近期大热,英伟达亦宣布推出极简模式,帮助用户...

4 以太坊突破2350美元,日内涨幅超8%

消息,据Watcher.Guru发推称:以太坊价格回升至2350美元,今日涨幅超过8%。...

5 SEC拟取消上市公司季度财报要求

美国证券交易委员会正准备提出一项提案,旨在取消上市公司按季度提交财务报告的要求。...

6 为什么一个规模达 150 万亿美元、每次转

EverNorth Asia 的一位高管 Sagar Shah 为 XRP 的机构投资提供了强有力的论证,称其具有结构性融资价...

7 Coinbase机构向未知新钱包转移1700枚BTC

消息,据Whale Alert发推称:Coinbase Institutional 将 1700 枚比特币转移至一个未知的新钱包地址。...

8 Tron Inc.(TRON) 日内上涨 +10.86%,现价1.

消息,ME News 消息,3 月 16 日,据 CoinFound 加密概念股数据显示,Tron Inc. 股价现报 1.68 美元,今...

9 资深投资者称比特币最严重的抛售潮可能

比特币价格在剧烈波动中飙升至 7.3 万美元,资深投资者马克尤斯科 认为最糟糕的抛售压力可...

10 BingX 以黄金赞助商身份加入 Next Block Exp

BingX已作为黄金赞助商加入在华沙举办的2026年Next Block Expo,与全球Web3社区就区块链、人工智能...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。