当前位置:主页 > 业界 >

这个危险的Windows Defender安全漏洞已经12年没有被

时间:2021-02-15 11:26:22

  如果您使用装有Windows 10的PC,Microsoft Defender是当今最可靠的防病毒解决方案之一,但这并不意味着该软件没有缺陷。根据一份新报告,该公司最近修补了其软件中的一个严重漏洞,该漏洞在12年内完全未被发现。

  

这个危险的Windows Defender安全漏洞已经12年没有被

  当Microsoft Defender识别出一种恶意软件时,通常会在清除过程中将无害的恶意软件放置在适当的位置。大概是为了防止任何程序崩溃。该安全漏洞是由一家名为SentinelOne的安全公司发现的,根据Ars Technica的一份报告,该漏洞位于该防病毒程序用来清除PC上安装的恶意软件的驱动程序文件中。

  该错误源于替换该文件的方法-Windows Defender不会检查放置在该文件中的文件是否正确,从而为其他软件滥用该文件打开了大门。一旦进入,攻击者便可以使用运行在较低级别的常规软件(例如记事本服务)来绕过Windows设置的所有管理员块,并在系统级别编辑文件系统。

  具有讽刺意味的是,防病毒程序最终可能成为清理一种病毒后用来重新感染PC的工具。幸运的是,微软已修复了该错误,因为默认情况下,该软件随每台Windows计算机一起提供。因此,每台没有受到其他杀毒软件保护的PC都容易受到利用。SentinelOne于11月报告了此问题,然后公司致力于修复该错误。

  但是,根据该报告,并非所有人都能访问该漏洞以加以利用。攻击者仍然需要对他们想要定位的计算机进行远程或本地访问,并且他们仍然需要首先破坏Windows PC。不过,Windows已经对此问题进行了修补是个好习惯-该公司表示,已更新至2月9日补丁更新的任何人都已受到保护。如果您还没有的话,现在是单击更新按钮的好时机,或者更好的是,启用自动更新。

热点推荐
1 VanEck:比特币长期持有者抛售放缓,预示

VanEck 最新发布的比特币分析报告指出,随着长期持有者抛售压力放缓,市场发出利好信号,所...

2 摩根士丹利:加密货币ETF采用仍处早期

消息,据Coin Bureau发推称:摩根士丹利表示,加密货币ETF的采用仍处于早期阶段,大部分活动由...

3 VIP 三月礼金雨:30,000 USDT 空投,零门槛

Gate.io 于 2026 年 3 月 20 日至 31 日期间推出VIP 三月礼金雨活动,奖池高达 30,000 USDT。符合条件的...

4 巨鲸1EnPnm时隔三月从币安提走460枚BTC

消息,据链上分析平台Lookonchain发推称:沉寂三个月后,巨鲸地址 1EnPnm 从币安提取了 460 枚比...

5 加密货币ETF交易量激增,比特币能否重回

消息,据加密研究机构Santiment发推称:本周加密货币数据显示,鲸鱼持仓保持强劲,ETF交易量...

6 美 CFTC与 MLB 署首份合作备忘录强化职业棒

消息,美国商品期货交易委员会官方宣布与美国职业棒球大联盟签署首份合作谅解备忘录,建...

7 KuCoin Pay Bitnbox Join Forces to Power Crypto Pay

消息,KuCoin Pay 与 B2B 加密支付平台 Bitnbox 达成合作,Bitnbox 将整合 KuCoin Pay,使商户能接受其庞...

8 Coinbase转移1060枚BTC至未知钱包

消息,据Whale Alert发推称:Coinbase 向未知钱包转移 1060 枚比特币,价值约 7502.60 万美元。...

9 受中东石油危机影响,比特币、瑞波币和

比特币在经历大幅下跌后稳定在 7 万美元附近,以太坊则稳定在 2100 美元左右。加密货币市场...

10 黄仁勋:英伟达Physical AI年收入接近百亿

消息,据 1M AI News 监测,黄仁勋在 All-In 播客专访中透露,英伟达 Physical AI 业务年收入已接近...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。