微软刚刚修复了其安全软件 Microsoft Defender 中的一个重大安全漏洞。该问题可以追溯到 2014 年,影响 Windows 10,使得从防病毒扫描中排除位置成为可能,从而安装任何恶意软件。窗户除了火什么也看不见。
我们几周前提到过,一个安全漏洞严重威胁着防病毒软件。该缺陷自 2014 年以来一直存在,可因注册表项错误而绕过防病毒安全措施。所以关键HKLM\Software\Microsoft\Windows Defender\Exclusions包含从防病毒扫描中排除的所有位置。问题是这个密钥很容易访问,只要Everyone组可以访问它。通过命令行或快速访问 Windows 设置来修改其内容。
因此,攻击者有可能在 PC 上安装任何类型的恶意软件,并导致防病毒软件完全漏掉它。当然,您必须具有机器的本地访问权限。因此,有必要首先控制有问题的电脑,但在创建了多个帐户(一个作为管理员,另一个作为访客或具有受限权限)的情况下,访客模式下的黑客可以轻松地将恶意软件存储在其计算机上。受害者的电脑。一旦进行操作,他就可以完全控制该账户,窃取其他账户的个人信息等。
另请阅读——
Microsoft 修复了 Windows Defender 扫描中排除的位置的问题
微软尚未就这个缺陷进行沟通,该缺陷是最近才发现的,并且从一开始就存在Windows 10。但雷德蒙德出版商显然已经做了必要的事情。现在,要访问防病毒软件排除的位置列表,必须有管理员权限。而且,无论使用何种访问方式:命令行还是通过 Windows 安全设置。
安全专家 Antonio Cocomazzi 在 Twitter 上解释说,该漏洞已被微软填补。该信息已得到 CERT/CC 工作的另一位研究员 Will Dormann 的证实。雷德蒙德发行商已尽可能谨慎地修补了其操作系统,我们不知道该补丁是否是 2022 年 2 月补丁星期二的一部分,或者 Microsoft 是否通过其他方式(例如经典的 Microsoft Defender 更新)分发了该补丁。作为预防措施,请通过 Windows 更新运行更新,这应该在所有情况下都能保护您。
该缺陷影响 Windows 10,但不关心。然而,请记住,Windows 10 仍然是最广泛使用的操作系统版本,全球 70% 的计算机用户都在使用(来源:Netmarketshare)。
来源 :电脑发出蜂鸣声
询问我们最新的!
Pixel 9a 将部分纠正其前身的两个缺点:续航能力一般和充电速度太慢。其背面的设计也很引人注目。 10 月底,Android Headlines 披露了 Pixel 的部分技术表……
谷歌像素
谷歌正在推出 Gemini 2.0 Flash,这是 Gemini 2 系列的第一个下一代人工智能模型,它将从现在开始彻底改变我们的数字使用,并为更雄心勃勃的项目奠定基础。谷歌刚刚宣布...
应用领域
近年来,可折叠智能手机取得了长足的进步。尽管它们仍然是最昂贵的智能手机中的上层,但它们更可靠,价格也更便宜。如果你喜欢这个概念,这里是……
智能手机购买指南
笔记本电脑是必不可少的日常工具。它们让您可以在任何地方学习、工作和娱乐。面对显示价格数百甚至数千欧元的行业巨头,寻找一台笔记本电脑......
电脑购买指南
太阳系中行星的略微倾斜和偏心的轨道长期以来一直引起科学家的兴趣。一项新的研究提出了一个令人着迷的理论:来自另一个恒星系统的巨大物体会破坏其最初的组织。太阳系...
消息
亚马逊让您以超值优惠购买 Pixel 8 Pro。目前,与建议价格相比,谷歌智能手机可享受近 50% 的即时折扣。单击此处享受...
手机
亚马逊公布了将于 2024 年 12 月加入其流媒体服务目录的电影和连续剧列表。就像每个月一样,我们会为您回顾 Prime 上最值得观看的电影和连续剧……
亚马逊 Prime 视频
Cloudflare 是网络基础设施领域的主要参与者,刚刚发布了有关主要数字趋势的年度报告。在人工智能机器人的兴起和连接协议的发展之间,这份 2024 年评估提供了互联网的详细描述……
互联网
亚马逊继续实现业务多元化。继数字格式的书籍、服装或食品之后,您现在可以直接在美国电子商务网站上购买您未来的汽车。几年来,亚马逊不再是一个简单的……
车
无线蓝牙耳机在音质方面不再有有线型号可羡慕的地方。在本文中,我们为您精选了带或不带主动降噪功能的最佳型号。我们的选择...
音频购买指南