微软Windows Defender出现漏洞 攻击者可利用漏洞对计算机进行控制

微软Windows Defender出现漏洞 攻击者可利用漏洞对计算机进行控制,第1张

最近安全人员发现了一个Windows Defender漏洞,这个漏洞是一个远程代码执行漏洞,通过追溯微软自己使用的开源归档工具发现的。攻击者可以利用这个漏洞在计算机上执行远程代码 *** 作,甚至可以自己执行下载文件的 *** 作。

根据安全人员介绍,攻击者只需在反恶意软件引擎的扫描功能打开时下载特制的.rar文件即可 ,很多情况下文件下载会自动执行。恶意软件扫描到这个档案的时候,会引发内存损坏错误,从而执行恶意代码,对计算机进行进一步的控制。

谷歌安全人员Halvar Flake发现了这个错误并报告给微软。不过大家也不用太过担心,在Windows Defender,Security EssenTIals,Exchange Server,Forefront Endpoint ProtecTIon和Intune Endpoint ProtecTIon的最新版本的Microsoft恶意软件防护引擎上,已经对该错误进行了修复,用户更新设备就可以解决了。

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/dianzi/2718059.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-08-17
下一篇 2022-08-17

发表评论

登录后才能评论

评论列表(0条)

保存