网站首页 > 技术教程 正文
近日据外媒Neowin报道,SafeBreach的安全研究员发布了一个概念验证程序(POC),展示了如何利用漏洞让Defender等杀毒软件永久删除用户文件。
该POC会利用一种的检查时间到使用时间 (TOCTOU) 的漏洞,在杀毒软件测到恶意应用后导入备用路径,从而导致杀毒软件在删除恶意文件的同时,也会删除一些正常文件甚至是系统文件,可能会造成电脑无法正常启动。
研究人员测试了11款杀毒软件,其中有6款存在上述的安全漏洞,包括微软Defender、微软Defender for Endpoint、SentinelOne EDR、TrendMicro Apex One、Avast Antivirus与AVG Antivirus。另外5款防毒软件则没有上述漏洞,包括McAfee、BitDefender、Cylance、Palo Alto XDR与CrowdStrike。
微软已确认Defender中存在这一漏洞,并命名为“CVE-2022-37971”,该漏洞评分为7.1,属于中等风险等级。
截至目前为止,微软Defender、TrendMicro、Avast和AVG都已在最新版本中修复了这一漏洞。为了数据安全,用户们最好及时进行更新。
- 上一篇: 当心!Win10首个重大更新自动卸载多款杀毒软件
- 下一篇: 乌克兰战争引出试图利用捐款的诈骗者
猜你喜欢
- 2024-11-26 手机是否需要安装杀毒软件 看完你就知道答案
- 2024-11-26 微软Windows 10最新漏洞被发现!你还敢裸奔吗
- 2024-11-26 Windows更新竟导致CPU降频,安全中心却被盛赞
- 2024-11-26 IObit Malware Fighter Pro(反恶意安全软件)
- 2024-11-26 系统查杀,软件清除必备
- 2024-11-26 安全公司发布了免费的 REvil 勒索软件解密工具
- 2024-11-26 苹果Mac电脑不会中病毒?你想的太天真
- 2024-11-26 AV-TEST公布2021年最佳杀软:三大奖项均无Defender
- 2024-11-26 勒索病毒应急措施及防护方案
- 2024-11-26 重磅!微软Windows 10年度更新策略调整
你 发表评论:
欢迎- 08-06linux 和 windows文件格式互相转换
- 08-06谷歌 ChromeOS 已支持 7z、iso、tar 文件格式
- 08-06Linux下比较文件内容的6种方法
- 08-06文件格式及功能汇总
- 08-0610个Linux文件内容查看命令的实用示例
- 08-06Linux-如何区分不同文件类型
- 08-06Zabbix技术分享——监控windows进程资源使用情况
- 08-06Linux系统卡顿?学会ps命令这三招,轻松定位问题进程
- 最近发表
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)