严重漏洞让Windows Defender“监守自盗”

本文涉及的产品
云防火墙,500元 1000GB
简介:

近日,安全专家在微软病毒防护引擎Windows Defender上发现了一个严重的漏洞,恶意攻击者可以利用这个漏洞对他人的电脑进行远程控制。目前为止,尽管微软已经采取紧急应对措施,更新了补丁进行修补,但它仍然被调查者描述为一个“疯狂而可怕”的漏洞。

而更让人紧张的是,这个漏洞的发现者,Tavis Ormandy,同时也是谷歌Zero项目的负责人已经公开批评指出,通过默认安装程序,攻击者可以利用这个漏洞,在用户完全不知情也不采取任何动作的情况下,对Windows 8/8.1和Windows10 PCa用户进行攻击。

在这个Bug中,攻击者只需向Windows Defender发送一份特制的文件,这份文件将成为一个导火索,触发其中存在的恶意软件程序,而后攻击者就可以远程控制这个电脑系统,任意窃取他们想要的所有信息。

也就是说,在这种情况下,当你收到一份电子邮件,即使你没有阅读它,更加没有点击其中附带的链接,你电脑上的病毒防护引擎也会对这份文件进行自动扫描,从而自动触发引擎中存在的bug。面对这种bug,用户是完全束手无策,甚至一无所知,只能坐等被侵犯隐私。

最具讽刺意味的恐怕就是这个bug所存在的地方,刚好是在电脑的病毒防护引擎Windows Defender中,这样一来,面对病毒入侵,病毒防护引擎启动的保护程序刚好是用于攻击它自己。

不过还好,面对这个严重的漏洞,微软方面还是快速采取了应对措施。他们为Windows Defender更新了补丁,并且在补丁发布的48小时内,用户的电脑上将会全面启动自动更新。

Engadget消息,如果你也想检查一下自己的电脑是否还存在这个问题,可以马上检查一下自己的Windows Defender版本号,更新后的版本号应该是1.1.13704或者更高。

如果是Windows10,你可以直接在搜索框输入Windows Defender进行检索后启动这个应用程序,而后点击设置。当然,如果你已经关闭了Windows Defender并且启动了第三方病毒防护程序,或许你也不用太担心了。

总的来说,在这次的漏洞危机中,受影响最大的用户群体还是一些商业人士,因为这个bug影响到很多类似Windows Server 2012以及像Microsoft Endpoint Protection这类的企业安全产品。如若想找到受影响的全部产品列表,可以查看微软关于这一问题的安全咨询部分。

其实,在这次危机背后,我们还可以了解到一个了不起的大人物,谷歌的Tavis Ormandy,他在电脑安全领域的确是一个很有影响力的存在。此前,它也发现过不少病毒防护程序中存在的bug,而且一经发现,他就会严厉指出,并毫不留情地公开批评。

不过在此事件中,我们虽然看到了微软的不足之处,但也有值得夸赞的地方。那就是他们的危机应对能力,他们能在第一时间以最快的速度找到应对措施,有效避免了很多损失。但这类严重的漏洞竟然会存在于他们的程序中,还是让人唏嘘不已。

本文转自d1net(转载)

相关文章
|
安全 Windows
windows11 永久关闭windows defender的方法
windows11 永久关闭windows defender的方法
2419 2
|
2月前
|
开发框架 监控 安全
Windows Defender 导致 Web IIS 服务异常停止排查
某日凌晨IIS服务异常停止,经查为Windows Defender安全补丁KB2267602触发引擎更新,导致系统资源波动,进而引发应用池回收。确认非人为操作,系统无重启。通过分析日志与监控,定位原因为Defender更新后扫描加重负载。解决方案:将IIS及.NET相关路径添加至Defender排除列表,避免业务影响。
338 116
|
3月前
|
安全 Linux 网络安全
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
102 0
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
|
3月前
|
安全 Linux iOS开发
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
329 0
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
|
4月前
|
安全 Linux iOS开发
Tenable Nessus 10.9.3 (macOS, Linux, Windows) - 漏洞评估解决方案
Tenable Nessus 10.9.3 (macOS, Linux, Windows) - 漏洞评估解决方案
463 0
Tenable Nessus 10.9.3 (macOS, Linux, Windows) - 漏洞评估解决方案
|
7月前
|
安全 前端开发 Linux
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
209 3
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
|
7月前
|
安全 Ubuntu Linux
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
221 0
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
|
8月前
|
XML 安全 网络安全
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
192 0
Nipper 3.7.0 Windows x64 - 网络设备漏洞评估
|
监控 安全 网络安全
Windows Defender防火墙配置错误与GPO:梳理关键点
许多企业的网络中包含Windows Defender防火墙、GPO和AD基础设施等组件,这些组件可能存在漏洞,一旦被利用,可能引发连锁反应,导致严重后果。本文介绍了如何识别和减少网络中的弱点,通过优化默认设置、配置GPO来加强Windows Defender防火墙的安全性,并使用SIEM工具进行日志管理和网络监控,以提高整体网络安全水平。
|
安全 测试技术 Windows
Windows Ancillary Function Driver for WinSock 权限提升漏洞(CVE-2023-21768)
Windows Ancillary Function Driver for WinSock 存在权限提升漏洞
687 1