
Microsoft Defender 新功能被曝安全漏洞
聲明:該文章由作者(ksbugs)發(fā)表,轉載此文章須經作者同意并請附上出處(0XUCN)及本頁鏈接。。
在不允許通過 Windows 注冊表方式禁用之后,Microsoft Defender 再次成為了媒體關注的焦點。近日,微軟為 Defender 新增了一項功能,不過安全專家表示黑客可以利用該功能下載惡意程序。
在 4.18.2007.9 或 4.18.2009.9 版本的 Microsoft Defender 應用中,微軟增加了通過命令行下載文件的功能。使用方式是
MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]
雖然該功能本身并沒有漏洞,但是該功能運行運行腳本,可以啟動命令行從互聯(lián)網(wǎng)導入更多的文件,使用本地原生的 living-off-the-land(LOLBIN)文件。將該功能添加到Windows Defender中,意味著又多了一個管理員必須關注的應用,也多了一個黑客可以利用的應用。
安全研究人員 Askar 稱,這些對 Microsoft Defender 驅動的命令行工具的改變可能會被攻擊者濫用。換句話說,黑客可以濫用這些二進制文件,從互聯(lián)網(wǎng)上下載任何文件,包括惡意軟件。
這也意味著,用戶將能夠使用 Microsoft? Defender 本身從互聯(lián)網(wǎng)上下載任何文件。這不太可能是一個重大的安全漏洞,因為在你使用命令行工具完成下載后,Windows Defender仍然會對文件進行檢查。
(稿源:cnBeta)
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/
- 1 豐收時節(jié)感悟總書記的“三農”情懷 7904339
- 2 “樺加沙”風眼相當于三個香港 7809419
- 3 樺加沙強度接近地球上限?回應來了 7712680
- 4 盤點新疆的全國之“最” 7615827
- 5 “晚1秒就撞 我肯定不慣著他” 7523785
- 6 醫(yī)院CT報告單現(xiàn)不文明用語 7427222
- 7 護網(wǎng):社交賬號不受控制?木馬在作祟 7329084
- 8 今晚是國慶節(jié)前油價最后一次調整 7231909
- 9 男子撿菌子 一抬頭黑熊呲牙站面前 7142366
- 10 烏魯木齊天山后峽發(fā)現(xiàn)一只死亡雪豹 7042743