严重漏洞让Windows Defender“监守自盗”

本文涉及的产品
云防火墙,500元 1000GB
简介:

近日,安全专家在微软病毒防护引擎Windows Defender上发现了一个严重的漏洞,恶意攻击者可以利用这个漏洞对他人的电脑进行远程控制。目前为止,尽管微软已经采取紧急应对措施,更新了补丁进行修补,但它仍然被调查者描述为一个“疯狂而可怕”的漏洞。

而更让人紧张的是,这个漏洞的发现者,Tavis Ormandy,同时也是谷歌Zero项目的负责人已经公开批评指出,通过默认安装程序,攻击者可以利用这个漏洞,在用户完全不知情也不采取任何动作的情况下,对Windows 8/8.1和Windows10 PCa用户进行攻击。

在这个Bug中,攻击者只需向Windows Defender发送一份特制的文件,这份文件将成为一个导火索,触发其中存在的恶意软件程序,而后攻击者就可以远程控制这个电脑系统,任意窃取他们想要的所有信息。

也就是说,在这种情况下,当你收到一份电子邮件,即使你没有阅读它,更加没有点击其中附带的链接,你电脑上的病毒防护引擎也会对这份文件进行自动扫描,从而自动触发引擎中存在的bug。面对这种bug,用户是完全束手无策,甚至一无所知,只能坐等被侵犯隐私。

最具讽刺意味的恐怕就是这个bug所存在的地方,刚好是在电脑的病毒防护引擎Windows Defender中,这样一来,面对病毒入侵,病毒防护引擎启动的保护程序刚好是用于攻击它自己。

不过还好,面对这个严重的漏洞,微软方面还是快速采取了应对措施。他们为Windows Defender更新了补丁,并且在补丁发布的48小时内,用户的电脑上将会全面启动自动更新。

Engadget消息,如果你也想检查一下自己的电脑是否还存在这个问题,可以马上检查一下自己的Windows Defender版本号,更新后的版本号应该是1.1.13704或者更高。

如果是Windows10,你可以直接在搜索框输入Windows Defender进行检索后启动这个应用程序,而后点击设置。当然,如果你已经关闭了Windows Defender并且启动了第三方病毒防护程序,或许你也不用太担心了。

总的来说,在这次的漏洞危机中,受影响最大的用户群体还是一些商业人士,因为这个bug影响到很多类似Windows Server 2012以及像Microsoft Endpoint Protection这类的企业安全产品。如若想找到受影响的全部产品列表,可以查看微软关于这一问题的安全咨询部分。

其实,在这次危机背后,我们还可以了解到一个了不起的大人物,谷歌的Tavis Ormandy,他在电脑安全领域的确是一个很有影响力的存在。此前,它也发现过不少病毒防护程序中存在的bug,而且一经发现,他就会严厉指出,并毫不留情地公开批评。

不过在此事件中,我们虽然看到了微软的不足之处,但也有值得夸赞的地方。那就是他们的危机应对能力,他们能在第一时间以最快的速度找到应对措施,有效避免了很多损失。但这类严重的漏洞竟然会存在于他们的程序中,还是让人唏嘘不已。

本文转自d1net(转载)

相关文章
|
5月前
|
安全 Windows
windows11 永久关闭windows defender的方法
windows11 永久关闭windows defender的方法
706 2
|
2月前
|
安全 Windows
【Azure云服务 Cloud Service】Cloud Service的实例(VM)中的服务描述Software Protection 与 Windows Defender, 如何设置Windows Defender Antivirus服务
【Azure云服务 Cloud Service】Cloud Service的实例(VM)中的服务描述Software Protection 与 Windows Defender, 如何设置Windows Defender Antivirus服务
|
2月前
|
监控 安全 虚拟化
降级攻击可“复活”数以千计的Windows漏洞
在本周举行的黑帽大会(Black Hat 2024)上,安全研究员Alon Leviev曝光了一个微软Windows操作系统的“超级漏洞”,该漏洞使得攻击者可以利用微软更新进程实施降级攻击,“复活”数以千计的微软Windows漏洞,即便是打满补丁的Windows11设备也将变得千疮百孔,脆弱不堪。
|
2月前
|
负载均衡 网络协议 安全
【Azure 应用服务】Azure Web App的服务(基于Windows 操作系统部署)在被安全漏洞扫描时发现了TCP timestamps漏洞
【Azure 应用服务】Azure Web App的服务(基于Windows 操作系统部署)在被安全漏洞扫描时发现了TCP timestamps漏洞
|
2月前
|
安全 Windows
Windows关闭Microsoft Defender服务
【8月更文挑战第19天】以下是关闭Windows系统中Microsoft Defender的几种方法:通过设置界面可临时关闭实时保护等功能;使用组策略编辑器(专业版适用)可较彻底关闭;修改注册表需谨慎;或利用第三方工具如Defender Control便捷操作。关闭后系统将失去实时防护,请确保有其他可靠安全软件保护。
|
3月前
|
安全 Windows
Microsoft Windows远程桌面服务远程执行代码漏洞(CVE-2019-0708)
Microsoft Windows远程桌面服务远程执行代码漏洞(CVE-2019-0708)
46 2
|
4月前
|
网络安全 Windows
windows Windows Defender彻底删除屏蔽后台启动占用内存 win10防火墙 windows10防火墙
windows Windows Defender彻底删除屏蔽后台启动占用内存 win10防火墙 windows10防火墙
53 0
|
安全 测试技术 Windows
Windows Ancillary Function Driver for WinSock 权限提升漏洞(CVE-2023-21768)
Windows Ancillary Function Driver for WinSock 存在权限提升漏洞
259 1
|
存储 JSON 安全
phpStudy 小皮 Windows面板 RCE漏洞
详情看文章内叙述
251 1
|
存储 安全 API
Windows Server 2022 21H2 本地域权限提升漏洞(PetitPotam)
Windows Server 2022 Standard/Datacenter 存在本地域权限提升漏洞,攻击者可通过使用PetitPotam工具进行获取服务器SYSTEM权限。
237 1
下一篇
无影云桌面