精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

嚴重漏洞讓Windows Defender“監守自盜”

責任編輯:editor006 作者:彌塵 |來源:企業網D1Net  2017-05-10 16:28:28 本文摘自:IT之家

近日,安全專家在微軟病毒防護引擎Windows Defender上發現了一個嚴重的漏洞,惡意攻擊者可以利用這個漏洞對他人的電腦進行遠程控制。目前為止,盡管微軟已經采取緊急應對措施,更新了補丁進行修補,但它仍然被調查者描述為一個“瘋狂而可怕”的漏洞。

而更讓人緊張的是,這個漏洞的發現者,Tavis Ormandy,同時也是谷歌Zero項目的負責人已經公開批評指出,通過默認安裝程序,攻擊者可以利用這個漏洞,在用戶完全不知情也不采取任何動作的情況下,對Windows 8/8.1和Windows10 PCa用戶進行攻擊

在這個Bug中,攻擊者只需向Windows Defender發送一份特制的文件,這份文件將成為一個導火索,觸發其中存在的惡意軟件程序,而后攻擊者就可以遠程控制這個電腦系統,任意竊取他們想要的所有信息。

也就是說,在這種情況下,當你收到一份電子郵件,即使你沒有閱讀它,更加沒有點擊其中附帶的鏈接,你電腦上的病毒防護引擎也會對這份文件進行自動掃描,從而自動觸發引擎中存在的bug。面對這種bug,用戶是完全束手無策,甚至一無所知,只能坐等被侵犯隱私。

最具諷刺意味的恐怕就是這個bug所存在的地方,剛好是在電腦的病毒防護引擎Windows Defender中,這樣一來,面對病毒入侵,病毒防護引擎啟動的保護程序剛好是用于攻擊它自己。

不過還好,面對這個嚴重的漏洞,微軟方面還是快速采取了應對措施。他們為Windows Defender更新了補丁,并且在補丁發布的48小時內,用戶的電腦上將會全面啟動自動更新。

Engadget消息,如果你也想檢查一下自己的電腦是否還存在這個問題,可以馬上檢查一下自己的Windows Defender版本號,更新后的版本號應該是1.1.13704或者更高

如果是Windows10,你可以直接在搜索框輸入Windows Defender進行檢索后啟動這個應用程序,而后點擊設置。當然,如果你已經關閉了Windows Defender并且啟動了第三方病毒防護程序,或許你也不用太擔心了。

總的來說,在這次的漏洞危機中,受影響最大的用戶群體還是一些商業人士,因為這個bug影響到很多類似Windows Server 2012以及像Microsoft Endpoint Protection這類的企業安全產品。如若想找到受影響的全部產品列表,可以查看微軟關于這一問題的安全咨詢部分。

其實,在這次危機背后,我們還可以了解到一個了不起的大人物,谷歌的Tavis Ormandy,他在電腦安全領域的確是一個很有影響力的存在。此前,它也發現過不少病毒防護程序中存在的bug,而且一經發現,他就會嚴厲指出,并毫不留情地公開批評。

不過在此事件中,我們雖然看到了微軟的不足之處,但也有值得夸贊的地方。那就是他們的危機應對能力,他們能在第一時間以最快的速度找到應對措施,有效避免了很多損失。但這類嚴重的漏洞竟然會存在于他們的程序中,還是讓人唏噓不已。

關鍵字:Defender谷歌

本文摘自:IT之家

x 嚴重漏洞讓Windows Defender“監守自盜” 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

嚴重漏洞讓Windows Defender“監守自盜”

責任編輯:editor006 作者:彌塵 |來源:企業網D1Net  2017-05-10 16:28:28 本文摘自:IT之家

近日,安全專家在微軟病毒防護引擎Windows Defender上發現了一個嚴重的漏洞,惡意攻擊者可以利用這個漏洞對他人的電腦進行遠程控制。目前為止,盡管微軟已經采取緊急應對措施,更新了補丁進行修補,但它仍然被調查者描述為一個“瘋狂而可怕”的漏洞。

而更讓人緊張的是,這個漏洞的發現者,Tavis Ormandy,同時也是谷歌Zero項目的負責人已經公開批評指出,通過默認安裝程序,攻擊者可以利用這個漏洞,在用戶完全不知情也不采取任何動作的情況下,對Windows 8/8.1和Windows10 PCa用戶進行攻擊

在這個Bug中,攻擊者只需向Windows Defender發送一份特制的文件,這份文件將成為一個導火索,觸發其中存在的惡意軟件程序,而后攻擊者就可以遠程控制這個電腦系統,任意竊取他們想要的所有信息。

也就是說,在這種情況下,當你收到一份電子郵件,即使你沒有閱讀它,更加沒有點擊其中附帶的鏈接,你電腦上的病毒防護引擎也會對這份文件進行自動掃描,從而自動觸發引擎中存在的bug。面對這種bug,用戶是完全束手無策,甚至一無所知,只能坐等被侵犯隱私。

最具諷刺意味的恐怕就是這個bug所存在的地方,剛好是在電腦的病毒防護引擎Windows Defender中,這樣一來,面對病毒入侵,病毒防護引擎啟動的保護程序剛好是用于攻擊它自己。

不過還好,面對這個嚴重的漏洞,微軟方面還是快速采取了應對措施。他們為Windows Defender更新了補丁,并且在補丁發布的48小時內,用戶的電腦上將會全面啟動自動更新。

Engadget消息,如果你也想檢查一下自己的電腦是否還存在這個問題,可以馬上檢查一下自己的Windows Defender版本號,更新后的版本號應該是1.1.13704或者更高

如果是Windows10,你可以直接在搜索框輸入Windows Defender進行檢索后啟動這個應用程序,而后點擊設置。當然,如果你已經關閉了Windows Defender并且啟動了第三方病毒防護程序,或許你也不用太擔心了。

總的來說,在這次的漏洞危機中,受影響最大的用戶群體還是一些商業人士,因為這個bug影響到很多類似Windows Server 2012以及像Microsoft Endpoint Protection這類的企業安全產品。如若想找到受影響的全部產品列表,可以查看微軟關于這一問題的安全咨詢部分。

其實,在這次危機背后,我們還可以了解到一個了不起的大人物,谷歌的Tavis Ormandy,他在電腦安全領域的確是一個很有影響力的存在。此前,它也發現過不少病毒防護程序中存在的bug,而且一經發現,他就會嚴厲指出,并毫不留情地公開批評。

不過在此事件中,我們雖然看到了微軟的不足之處,但也有值得夸贊的地方。那就是他們的危機應對能力,他們能在第一時間以最快的速度找到應對措施,有效避免了很多損失。但這類嚴重的漏洞竟然會存在于他們的程序中,還是讓人唏噓不已。

關鍵字:Defender谷歌

本文摘自:IT之家

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 遂平县| 中方县| 华亭县| 海兴县| 北流市| 永春县| 松溪县| 维西| 临夏县| 惠来县| 静乐县| 仁化县| 商河县| 金塔县| 虞城县| 垫江县| 高碑店市| 栾城县| 新乡市| 北流市| 金堂县| 建始县| 福海县| 镇安县| 延长县| 洪江市| 孝昌县| 陈巴尔虎旗| 株洲县| 宜兴市| 新宾| 社旗县| 民和| 龙里县| 黑龙江省| 嘉黎县| 乳源| 临猗县| 铜陵市| 界首市| 莱州市|