(资料图片)
近日,网络安全公司SafeBreach的安全研究员发布了一个概念验证程序(POC),展示了如何利用漏洞让Defender等杀毒软件永久删除用户文件。
据悉,该POC会利用一种的检查时间到使用时间 (TOCTOU) 的漏洞,在杀毒软件测到恶意应用后导入备用路径,从而引导软件删除正常文件甚至是系统文件,而不是应被删除的恶意文件。
目前,微软方面已经确认Defender中存在这一漏洞,并分配了ID“ CVE-2022-37971 ”作为识别编号。
根据官方更新日志,在Defender最新的1.1.19700.2版本中,该漏洞已经被修复。
此外,其他存在该漏洞的杀毒软件,也已经在最新版本中修复了这一漏洞,为了数据安全,最好及时进行更新。
原标题:注意更新!微软杀软Defender漏洞可能永久删除用户文件责任编辑:李晓灵
大疆mini3上市时间曝光 将保留Pro版大部分功能-速看
雷神黑武士系列新游戏主机发布 预售价格21999元
OPPO Find X新机处理器官宣:搭载骁龙8 Gen 2
iPhone 15 Ultra采用钛金属外壳 售价或超过15000元-新资讯
AMD R9 7845HX处理器现身数据库 平均帧51.6
小组件盒子为什么显示不出来 小组件怎么添加到桌面-环球新视野
荣耀折叠屏Magic Vs手机外观公布 支持手写笔-每日精选
淘宝号码隐私保护怎么关闭 淘宝号码保护收不到取件码怎么办-每日消息
vivo X90跑分低于X90 Pro+ CPU性能差距不小-头条
TP-Link全球首发多款Wi-Fi 7路由:双万兆口 年底预购-快讯