当前位置:首页 > 家电新闻 > 正文
注意更新!微软杀软漏洞可能永久删除用户文件
发布时间:2022-12-12 15:05:46
来源 : 中关村在线 原创
作者:请叫我Miss肖
标签: 微软
摘要:近日,SafeBreach的安全研究员发布了一个概念验证程序(POC),展示了如何利用漏洞让Defender等杀毒软件永久删除用户文件。据悉,该POC会利

近日,SafeBreach的安全研究员发布了一个概念验证程序(POC),展示了如何利用漏洞让Defender等杀毒软件永久删除用户文件。

据悉,该POC会利用一种的检查时间到使用时间 (TOCTOU) 的漏洞,在杀毒软件测到恶意应用后导入备用路径,从而引导软件删除正常文件甚至是系统文件,而不是应被删除的恶意文件。

目前,微软方面已经确认Defender中存在这一漏洞,并分配了ID“ CVE-2022-37971 ”作为识别编号。不过根据官方更新日志,在Defender最新的1.1.19700.2版本中,该漏洞已经被修复。

此外,其他存在该漏洞的杀毒软件,也已经在最新版本中修复了这一漏洞,当然为了你的数据安全,建议最好及时进行更新。

THE END
分享到:
原创稿件,版权归百姓家电网所有,欢迎大家积极转载,转载时请务必标明出处,违者必究。
文中部分图片来源于网络,如发现疑似图片侵权请及时联系,我们将第一时间协助处理。
转载内容来源于网络,观点不代表本站,内容仅供学习交流,如有侵权请与本站联系,我们将第一时间协助处理。
与我方联系010-87612742或邮箱393712389@qq.com