據媒體報道,Windows Defender(已更名為Microsoft Defender)的一個嚴重漏洞在12年的時間當中既沒有攻擊者察覺,也沒有被防御者發現,直到去年秋天在研究人員發現它之后,微軟才進行了修復。
據悉,該漏洞是程序在刪除惡意文件時,修復過程將其替換為新的良性文件,以作為占位符,卻不對新的文件本身是否為惡意文件進行驗證,攻擊者可能利用這個漏洞插使程序覆蓋錯誤的文件甚至運行惡意攻擊代碼。
眾所周知,Windows Defender默認情況下隨Windows一起預裝提供,因此在全球數億臺計算機和服務器基本都有搭載,作為一款系統安全軟件在操作系統中也受到高度信任,利用此漏洞的攻擊者可能會刪除關鍵的軟件或數據,甚至指示驅動程序運行自己的代碼來接管設備。
研究人員于去年秋天發現并報告了這個漏洞,隨后被官方修復。微軟最初將該漏洞評級為“高”風險,值得注意的是,攻擊者如果想要利用該漏洞,還需要訪問被攻擊者的計算機--無論是物理上的侵入還是遠程侵入,這意味著攻擊成行可能還需要借助其它漏洞。
微軟和研究人員認為,沒有證據表明這個已被修復的漏洞遭到過惡意利用,報道稱任何安裝了2月9日補丁的人--無論是手動還是自動更新,都受到保護,免受此漏洞可能帶來的攻擊風險。
此外,無論是軟件開發者還是安全人員并不是每次都能及時發現漏洞。此前微軟還修復過一個潛藏17年的Windows DNS漏洞,遲到總比沒有好。
責任編輯:pj
-
微軟
+關注
關注
4文章
6741瀏覽量
107864 -
計算機
+關注
關注
19文章
7807瀏覽量
93204 -
服務器
+關注
關注
14文章
10253瀏覽量
91500
發布評論請先 登錄
愛立信與微軟將企業級5G管理功能引入Windows 11系統
curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞
DNS 解析故障:安全風險、診斷排查與防護指南
滯后即危險,微軟 Intune 的隱藏危機
行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南
行業觀察 | Windows 10于本月終止服務支持,微軟發布10月高危漏洞更新
行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
龍芯處理器支持WINDOWS嗎?
告別廣告與 ISP 追蹤!把樹莓派改造成家用網絡的 DNS 服務器,簡直太酷了!
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!
AMD攜手微軟共迎Windows 11 AI+ PC 生態新篇章
如何在Linux中配置DNS服務器
微軟修復潛藏17年的Windows DNS漏洞
評論