據媒體報道,Windows Defender(已更名為Microsoft Defender)的一個嚴重漏洞在12年的時間當中既沒有攻擊者察覺,也沒有被防御者發現,直到去年秋天在研究人員發現它之后,微軟才進行了修復。
據悉,該漏洞是程序在刪除惡意文件時,修復過程將其替換為新的良性文件,以作為占位符,卻不對新的文件本身是否為惡意文件進行驗證,攻擊者可能利用這個漏洞插使程序覆蓋錯誤的文件甚至運行惡意攻擊代碼。
眾所周知,Windows Defender默認情況下隨Windows一起預裝提供,因此在全球數億臺計算機和服務器基本都有搭載,作為一款系統安全軟件在操作系統中也受到高度信任,利用此漏洞的攻擊者可能會刪除關鍵的軟件或數據,甚至指示驅動程序運行自己的代碼來接管設備。
研究人員于去年秋天發現并報告了這個漏洞,隨后被官方修復。微軟最初將該漏洞評級為“高”風險,值得注意的是,攻擊者如果想要利用該漏洞,還需要訪問被攻擊者的計算機--無論是物理上的侵入還是遠程侵入,這意味著攻擊成行可能還需要借助其它漏洞。
微軟和研究人員認為,沒有證據表明這個已被修復的漏洞遭到過惡意利用,報道稱任何安裝了2月9日補丁的人--無論是手動還是自動更新,都受到保護,免受此漏洞可能帶來的攻擊風險。
此外,無論是軟件開發者還是安全人員并不是每次都能及時發現漏洞。此前微軟還修復過一個潛藏17年的Windows DNS漏洞,遲到總比沒有好。
責任編輯:pj
-
微軟
+關注
關注
4文章
6631瀏覽量
104506 -
計算機
+關注
關注
19文章
7546瀏覽量
88690 -
服務器
+關注
關注
12文章
9321瀏覽量
86102
發布評論請先 登錄
相關推薦
微軟或將Windows11開發重心偏向AI
常見的漏洞分享
![常見的<b class='flag-5'>漏洞</b>分享](https://file1.elecfans.com/web1/M00/F5/8D/wKgZoWc-45eAEM8XAANvd3nqAgk111.png)
Windows 10將于2025年終止免費更新,微軟力推Windows 11
微軟將于2025年終止對Windows 10的支持
微軟推出Windows 11重大更新:強化Bug修復,全面升級功能體驗
CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊
Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker
微軟確認4月Windows Server安全更新存在漏洞,或致域控問題
微軟英特爾聯手修復Windows 10 BUG,開啟升級通道體驗Wi-Fi
微軟提醒:Windows 10將于2025年10月14日停止支持
微軟修復兩個已被黑客利用攻擊的零日漏洞
微軟重組Windows與Surface部門
微軟正式發布適用于Windows的Sudo
![<b class='flag-5'>微軟</b>正式發布適用于<b class='flag-5'>Windows</b>的Sudo](https://file1.elecfans.com/web2/M00/C4/EA/wKgZomX46KuADcLrAAAuXLn2AbA511.png)
評論