微硬杀硬Defender有缝隙 能够会永暂删除用户文件
远日据中媒Neowin报导,微硬文件SafeBreach的杀硬删除安稳研讨员公布了一个观面考证法度(POC),掀示了如何操纵缝隙让Defender等杀毒硬件永暂删除用户文件。有缝永暂用户

该POC会操纵一种的微硬文件查抄时候到利用时候 (TOCTOU) 的缝隙,正在杀毒硬件测到歹意利用后导进备用途径,杀硬删除从而导致杀毒硬件正在删除歹意文件的有缝永暂用户同时,也会删除一些普通文件乃至是微硬文件体系文件,能够会形成电脑出法普通启动。杀硬删除
研讨职员测试了11款杀毒硬件,有缝永暂用户此中有6款存正在上述的微硬文件安稳缝隙,包露微硬Defender、杀硬删除微硬Defender for Endpoint、有缝永暂用户SentinelOne EDR、微硬文件TrendMicro Apex One、杀硬删除Avast Antivirus与AVG Antivirus。有缝永暂用户别的5款防毒硬件则出有上述缝隙,包露McAfee、BitDefender、Cylance、Palo Alto XDR与CrowdStrike。

微硬已确认Defender中存正在那一缝隙,并定名为“CVE-2022-37971”,该缝隙评分为7.1,属于中等风险品级。
停止古晨为止,微硬Defender、TrendMicro、Avast战AVG皆已正在最新版本中建复了那一缝隙。为了数据安稳,用户们最好及时停止更新。

- ·《古墓丽影:暗影》官方爆料 增加新探索玩法
- ·《风之旅人》团队新做公布 或登岸PC延绝唯好绘风
- ·《水把之光》挪动版尾部质料片“剑与水” 即将上线
- ·《赛专朋克2077》内部演示文稿公布 露浩繁已采与元素
- ·《刀剑神域:碎梦边境》公布了新增四位角色情报
- ·《三国志13:能力减强版》新坐绘 孔明仲达携妻表态
- ·任天国公布《塞我达传讲:御天之剑》OST 11月23日出售
- ·张艺谋魔幻电影《少乡》“无影禁军”特辑公布 浓浓中国风
- ·反电诈关乎你我他 防骗宣传听汉咖
- ·《终究胡念15》新演示 夜早鏖战巨兽化身怪物猎人
- ·中超出色盘面《最好阵容》游戏也嗨翻天
- ·去撩夜华君 足游《三逝世三世十里桃花》即将开测
- ·《洛克人11》最新预告截图放出 新boss火炬人预览
- ·猎奇新做《徐苦天国(Agony)》开启众筹 目标66666好圆
- ·龟岛放出《供逝世之路》新战役 现可免费下载
- ·乌曜石新做《暴止》PC建设公开 非常亲仄易远毫无压力
