首页

嗨,欢迎来到品牌网

全国服务热线:

品牌商入口
关注:  

扫一扫关注品牌网

严重漏洞让Windows Defender“监守自盗”

2017-05-10   17:04:15

作者:zq

漏洞 存在 病毒
严重漏洞让Windows Defender“监守自盗”导读:

近日,安全专家在微软病毒防护引擎WindowsDefender上发现了一个严重的漏洞,恶意攻击者可以利用这个漏洞对他人的电脑进行远程控制。目前为止,尽管微软已经采取紧急应对措施,更新了补丁进行修补,但它仍然被调查者描述为一个“疯狂而可怕”的漏洞。而更让人紧张的是,这个漏洞的发现者,TavisOrmandy,同时也是谷歌Zero项目的负责人已经公开批评指出,通过默认安装程序,攻击者可以利

近日,安全专家在微软病毒防护引擎Windows Defender上发现了一个严重的漏洞,恶意攻击者可以利用这个漏洞对他人的电脑进行远程控制。目前为止,尽管微软已经采取紧急应对措施,更新了补丁进行修补,但它仍然被调查者描述为一个“疯狂而可怕”的漏洞。

而更让人紧张的是,这个漏洞的发现者,Tavis Ormandy,同时也是谷歌Zero项目的负责人已经公开批评指出,通过默认安装程序,攻击者可以利用这个漏洞,在用户完全不知情也不采取任何动作的情况下,对Windows 8/8.1和Windows 10 PCa用户进行攻击。

在这个Bug中,攻击者只需向Windows Defender发送一份特制的文件,这份文件将成为一个导火索,触发其中存在的恶意软件程序,而后攻击者就可以远程控制这个电脑系统,任意窃取他们想要的所有信息。

也就是说,在这种情况下,当你收到一份电子邮件,即使你没有阅读它,更加没有点击其中附带的链接,你电脑上的病毒防护引擎也会对这份文件进行自动扫描,从而自动触发引擎中存在的bug。面对这种bug,用户是完全束手无策,甚至一无所知,只能坐等被侵犯隐私。

比较具讽刺意味的恐怕就是这个bug所存在的地方,刚好是在电脑的病毒防护引擎Windows Defender中,这样一来,面对病毒入侵,病毒防护引擎启动的保护程序刚好是用于攻击它自己。

不过还好,面对这个严重的漏洞,微软方面还是快速采取了应对措施。他们为Windows Defender更新了补丁,并且在补丁发布的48小时内,用户的电脑上将会全面启动自动更新。

Engadget消息,如果你也想检查一下自己的电脑是否还存在这个问题,可以马上检查一下自己的Windows Defender版本号,更新后的版本号应该是1.1.13704或者更高。

如果是Windows 10,你可以直接在搜索框输入Windows Defender进行检索后启动这个应用程序,而后点击设置。当然,如果你已经关闭了Windows Defender并且启动了第三方病毒防护程序,或许你也不用太担心了。

总的来说,在这次的漏洞危机中,受影响比较大的用户群体还是一些商业人士,因为这个bug影响到很多类似Windows Server 2012以及像Microsoft Endpoint Protection这类的企业安全产品。如若想找到受影响的全部产品列表,可以查看微软关于这一问题的安全咨询部分。

其实,在这次危机背后,我们还可以了解到一个了不起的大人物,谷歌的Tavis Ormandy,他在电脑安全领域的确是一个很有影响力的存在。此前,它也发现过不少病毒防护程序中存在的bug,而且一经发现,他就会严厉指出,并毫不留情地公开批评。

不过在此事件中,我们虽然看到了微软的不足之处,但也有值得夸赞的地方。那就是他们的危机应对能力,他们能在第一时间以比较快的速度找到应对措施,有效避免了很多损失。但这类严重的漏洞竟然会存在于他们的程序中,还是让人唏嘘不已。

免责声明

扫一扫添加公众号本文推荐严重漏洞让Windows Defender“监守自盗”仅代表作者观点,不代表本网站立场。本站对作者上传的所有内容将尽可能审核来源及出处,但对内容不作任何保证或承诺。请读者仅作参考并自行核实其真实性及合法性。如您发现图文视频内容来源标注有误或侵犯了您的权益请告知,本站将及时予以修改或删除。

猜您喜欢

相关新闻

  • 严重漏洞让Windows Defender“监守自盗”

    近日,安全专家在微软病毒防护引擎WindowsDefender上发现了一个严重的漏洞,恶意攻击者可以利用这个漏洞对他人的电脑进行远程控制。目前为止,尽管微软已经采取紧急应对措施,更新了补丁进行修补,但它仍然被调查者描述为一个“疯狂而可怕”的漏洞。而更让人紧张的是,这个漏洞的发现者,TavisOrmandy,同时也是谷歌Zero项目的负责人已经公开批评指出,通过默认安装程序,攻击者可以利

  • 比亚迪4S店员工监守自盗 情节堪比“无间道”

    比亚迪,店员,情节,无间道,监守自盗

  • 谷歌Project Zero公布Windows 8.1漏洞

    ProjectZero是谷歌比较新成立的互联网安全项目,该团队主要由谷歌内部顶尖安全工程师组成,致力于发现、跟踪和修补全球性的软件安全漏...

  • 信用卡存盗刷暗门:利用第三方支付系统漏洞

    每张信用卡,都可以轻松盗刷,只要你懂得利用现行第三方支付系统中的一个小小的漏洞。

  • 微软越来越慢了:花了6个月才修复Office严重漏洞

    这一漏洞存在于Office的每个版本。微软于4月11日发布了这一漏洞的补丁,而这花了整整6个月时间。Optiv的信息安全顾问瑞安·汉森(RyanHanson)首先向微软报告了漏洞。当时还没有任何黑客使用该漏洞。微软表示,漏洞的修复有些复杂,而该公司无法在不引起黑客注意的情况下提示用户。微软在公告中表示:“许多因素都影响了漏洞修复时间,每个漏洞都存在独特的挑战。最终,开发安全补

  • 光大银行信用卡屡遭盗刷 消费者不慎为管理漏洞埋单

    光大银行一直以其精品银行,诚信伙伴的理念给广大消费者留下了深刻的印象。而比较近频频发生的光大信用卡盗刷门事件,却让不少用户不幸成为管...

  • 那英怒斥浙江卫视透露节目内容

    9月4日下午,《中国好声音》导师那英怒斥浙江卫视监守自盗,泄露节目中学员PK视频,言辞十分愤怒。随后,腾讯娱乐分别采访了节目制作方...

  • 英特尔芯片漏洞比想象中更严重:控制计算机无需密码

    AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入

  • 城外圈智能升级:让自媒体营销快又准

    媒体行业的发展突飞猛进,以往电视、报纸、杂志、户外等传统媒体占主导地位逐渐转变为互联网、移动媒体为首的数字新媒体时代。媒体行业创新与进步,本质在于企业营销需求与消费者获取信息渠道的不断改变。互联网是广告主优先考虑增加营销投入的媒介一、广告主的营销痛点是什么?在这个大众创业、万众创新的大时代,如何基于场景与用户产生连接是未来创业成功的关键。但“营销显然是一件让人发愁的事儿”,今时今日,要

  • 比特币、以太币让挖矿盛行:AMD显卡缺货严重

    比特币、以太币等虚拟货币的盛行,让挖矿越来越火爆,这也直接导致了显卡的热销。据台湾电子时报报道称,AMD和NVIDIA目前都在积极下单,以缓解显卡缺货危机,不过这在段时间内并不能缓解,特别是AMD的产能太有限。报道中指出,目前AMD、NV显卡缺货最严重的是挖矿卡,具体来说就是RX400/500、GTX1060、GTX1070等,为什么说AMD的产能更吃紧呢?RX400及

加盟排行榜
更多>

相关推荐