微软杀软Defender有漏洞 可能会永久删除用户文件

近日据外媒Neowin报道,SafeBreach的安全研究员发布了一个概念验证程序(POC),展示了如何利用漏洞让Defender等杀毒软件永久删除用户文件。

微软杀软Defender有漏洞 可能会永久删除用户文件

该POC会利用一种的检查时间到使用时间 (TOCTOU)
的漏洞,在杀毒软件测到恶意应用后导入备用路径,从而导致杀毒软件在删除恶意文件的同时,也会删除一些正常文件甚至是系统文件,可能会造成电脑无法正常启动。

研究人员测试了11款杀毒软件,其中有6款存在上述的安全漏洞,包括微软Defender、微软Defender for
Endpoint、SentinelOne EDR、TrendMicro Apex One、Avast Antivirus与AVG
Antivirus。另外5款防毒软件则没有上述漏洞,包括McAfee、BitDefender、Cylance、Palo Alto
XDR与CrowdStrike。

微软杀软Defender有漏洞 可能会永久删除用户文件

微软已确认Defender中存在这一漏洞,并命名为“CVE-2022-37971”,该漏洞评分为7.1,属于中等风险等级。

截至目前为止,微软Defender、TrendMicro、Avast和AVG都已在最新版本中修复了这一漏洞。为了数据安全,用户们最好及时进行更新。

微软杀软Defender有漏洞 可能会永久删除用户文件

#免责声明#

①本站部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责。

②若您需要商业运营或用于其他商业活动,请您购买正版授权并合法使用。

③如果本站有侵犯、不妥之处的资源,请联系我们。将会第一时间解决!

④本站部分内容均由互联网收集整理,仅供大家参考、学习,不存在任何商业目的与商业用途。

⑤本站提供的所有资源仅供参考学习使用,版权归原著所有,禁止下载本站资源参与任何商业和非法行为,请于24小时之内删除!

给TA打赏
共{{data.count}}人
人已打赏
生活杂谈

世界杯爆冷:摩洛哥 1-0 葡萄牙,C罗惨遭非洲超级黑马淘汰!

2022-12-11 0:00:00

生活杂谈

甲亢哥——抽象整活涨粉千万,从2K玩家到C罗铁粉!

2022-12-13 0:00:00

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索