微软Defender杀毒软件漏洞或永久删除用户文件-环球热点评


(资料图片)

近日,网络安全公司SafeBreach的安全研究员发布了一个概念验证程序(POC),展示了如何利用漏洞让Defender等杀毒软件永久删除用户文件。

据悉,该POC会利用一种的检查时间到使用时间 (TOCTOU) 的漏洞,在杀毒软件测到恶意应用后导入备用路径,从而引导软件删除正常文件甚至是系统文件,而不是应被删除的恶意文件。

目前,微软方面已经确认Defender中存在这一漏洞,并分配了ID“ CVE-2022-37971 ”作为识别编号。

根据官方更新日志,在Defender最新的1.1.19700.2版本中,该漏洞已经被修复。

此外,其他存在该漏洞的杀毒软件,也已经在最新版本中修复了这一漏洞,为了数据安全,最好及时进行更新。

原标题:注意更新!微软杀软Defender漏洞可能永久删除用户文件责任编辑:李晓灵
推荐DIY文章
科学减震缓冲用实力为你保驾护航
智能全彩室外摄像机 黑科技看家更省心-全球新动态
招行小招卡如何激活 如多次自动审核不通过该怎么办-全球热推荐
手机酷狗怎么剪切歌曲?这几步就能搞定的方法你需要知道-焦点热讯
支付宝app怎么加入信用生活圈和各种圈子?加入圈子之后能获得什么
12308怎么订汽车订票?这个教程希望对大家有帮助
精彩新闻

超前放送