2017-05-10 17:04:15
作者:zq
近日,安全专家在微软病毒防护引擎WindowsDefender上发现了一个严重的漏洞,恶意攻击者可以利用这个漏洞对他人的电脑进行远程控制。目前为止,尽管微软已经采取紧急应对措施,更新了补丁进行修补,但它仍然被调查者描述为一个“疯狂而可怕”的漏洞。而更让人紧张的是,这个漏洞的发现者,TavisOrmandy,同时也是谷歌Zero项目的负责人已经公开批评指出,通过默认安装程序,攻击者可以利
近日,安全专家在微软病毒防护引擎Windows Defender上发现了一个严重的漏洞,恶意攻击者可以利用这个漏洞对他人的电脑进行远程控制。目前为止,尽管微软已经采取紧急应对措施,更新了补丁进行修补,但它仍然被调查者描述为一个“疯狂而可怕”的漏洞。
而更让人紧张的是,这个漏洞的发现者,Tavis Ormandy,同时也是谷歌Zero项目的负责人已经公开批评指出,通过默认安装程序,攻击者可以利用这个漏洞,在用户完全不知情也不采取任何动作的情况下,对Windows 8/8.1和Windows 10 PCa用户进行攻击。
在这个Bug中,攻击者只需向Windows Defender发送一份特制的文件,这份文件将成为一个导火索,触发其中存在的恶意软件程序,而后攻击者就可以远程控制这个电脑系统,任意窃取他们想要的所有信息。
也就是说,在这种情况下,当你收到一份电子邮件,即使你没有阅读它,更加没有点击其中附带的链接,你电脑上的病毒防护引擎也会对这份文件进行自动扫描,从而自动触发引擎中存在的bug。面对这种bug,用户是完全束手无策,甚至一无所知,只能坐等被侵犯隐私。
比较具讽刺意味的恐怕就是这个bug所存在的地方,刚好是在电脑的病毒防护引擎Windows Defender中,这样一来,面对病毒入侵,病毒防护引擎启动的保护程序刚好是用于攻击它自己。
不过还好,面对这个严重的漏洞,微软方面还是快速采取了应对措施。他们为Windows Defender更新了补丁,并且在补丁发布的48小时内,用户的电脑上将会全面启动自动更新。
Engadget消息,如果你也想检查一下自己的电脑是否还存在这个问题,可以马上检查一下自己的Windows Defender版本号,更新后的版本号应该是1.1.13704或者更高。
如果是Windows 10,你可以直接在搜索框输入Windows Defender进行检索后启动这个应用程序,而后点击设置。当然,如果你已经关闭了Windows Defender并且启动了第三方病毒防护程序,或许你也不用太担心了。
总的来说,在这次的漏洞危机中,受影响比较大的用户群体还是一些商业人士,因为这个bug影响到很多类似Windows Server 2012以及像Microsoft Endpoint Protection这类的企业安全产品。如若想找到受影响的全部产品列表,可以查看微软关于这一问题的安全咨询部分。
其实,在这次危机背后,我们还可以了解到一个了不起的大人物,谷歌的Tavis Ormandy,他在电脑安全领域的确是一个很有影响力的存在。此前,它也发现过不少病毒防护程序中存在的bug,而且一经发现,他就会严厉指出,并毫不留情地公开批评。
不过在此事件中,我们虽然看到了微软的不足之处,但也有值得夸赞的地方。那就是他们的危机应对能力,他们能在第一时间以比较快的速度找到应对措施,有效避免了很多损失。但这类严重的漏洞竟然会存在于他们的程序中,还是让人唏嘘不已。
本文推荐严重漏洞让Windows Defender“监守自盗”仅代表作者观点,不代表本网站立场。本站对作者上传的所有内容将尽可能审核来源及出处,但对内容不作任何保证或承诺。请读者仅作参考并自行核实其真实性及合法性。如您发现图文视频内容来源标注有误或侵犯了您的权益请告知,本站将及时予以修改或删除。
猜您喜欢
最新推荐
我配拥有一杯益禾堂奶茶吗?焦糖饼干的那种
2024-11-20
2024-11-19
2024-11-19
2024-11-12
2024-11-07
2024-11-06
2024-10-28
相关新闻
近日,安全专家在微软病毒防护引擎WindowsDefender上发现了一个严重的漏洞,恶意攻击者可以利用这个漏洞对他人的电脑进行远程控制。目前为止,尽管微软已经采取紧急应对措施,更新了补丁进行修补,但它仍然被调查者描述为一个“疯狂而可怕”的漏洞。而更让人紧张的是,这个漏洞的发现者,TavisOrmandy,同时也是谷歌Zero项目的负责人已经公开批评指出,通过默认安装程序,攻击者可以利
比亚迪,店员,情节,无间道,监守自盗
ProjectZero是谷歌比较新成立的互联网安全项目,该团队主要由谷歌内部顶尖安全工程师组成,致力于发现、跟踪和修补全球性的软件安全漏...
每张信用卡,都可以轻松盗刷,只要你懂得利用现行第三方支付系统中的一个小小的漏洞。
这一漏洞存在于Office的每个版本。微软于4月11日发布了这一漏洞的补丁,而这花了整整6个月时间。Optiv的信息安全顾问瑞安·汉森(RyanHanson)首先向微软报告了漏洞。当时还没有任何黑客使用该漏洞。微软表示,漏洞的修复有些复杂,而该公司无法在不引起黑客注意的情况下提示用户。微软在公告中表示:“许多因素都影响了漏洞修复时间,每个漏洞都存在独特的挑战。最终,开发安全补
光大银行一直以其精品银行,诚信伙伴的理念给广大消费者留下了深刻的印象。而比较近频频发生的光大信用卡盗刷门事件,却让不少用户不幸成为管...
9月4日下午,《中国好声音》导师那英怒斥浙江卫视监守自盗,泄露节目中学员PK视频,言辞十分愤怒。随后,腾讯娱乐分别采访了节目制作方...
AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入
媒体行业的发展突飞猛进,以往电视、报纸、杂志、户外等传统媒体占主导地位逐渐转变为互联网、移动媒体为首的数字新媒体时代。媒体行业创新与进步,本质在于企业营销需求与消费者获取信息渠道的不断改变。互联网是广告主优先考虑增加营销投入的媒介一、广告主的营销痛点是什么?在这个大众创业、万众创新的大时代,如何基于场景与用户产生连接是未来创业成功的关键。但“营销显然是一件让人发愁的事儿”,今时今日,要
比特币、以太币等虚拟货币的盛行,让挖矿越来越火爆,这也直接导致了显卡的热销。据台湾电子时报报道称,AMD和NVIDIA目前都在积极下单,以缓解显卡缺货危机,不过这在段时间内并不能缓解,特别是AMD的产能太有限。报道中指出,目前AMD、NV显卡缺货最严重的是挖矿卡,具体来说就是RX400/500、GTX1060、GTX1070等,为什么说AMD的产能更吃紧呢?RX400及
热门推荐
最新招商信息
相关推荐