(资料图片仅供参考)
近日,SafeBreach的安全研究员发布了一个概念验证程序(POC),展示了如何利用漏洞让Defender等杀毒软件永久删除用户文件。
微软Surface Laptop 5 12代酷睿i7-1255U 16G+512G 仙茶绿 Evo认证13.5英寸2.2K高色域触控屏 轻薄笔记本电脑
进入购买
据悉,该POC会利用一种的检查时间到使用时间 (TOCTOU) 的漏洞,在杀毒软件测到恶意应用后导入备用路径,从而引导软件删除正常文件甚至是系统文件,而不是应被删除的恶意文件。
目前,微软方面已经确认Defender中存在这一漏洞,并分配了ID“ CVE-2022-37971 ”作为识别编号。不过根据官方更新日志,在Defender最新的1.1.19700.2版本中,该漏洞已经被修复。
此外,其他存在该漏洞的杀毒软件,也已经在最新版本中修复了这一漏洞,当然为了你的数据安全,建议最好及时进行更新。
环球观察:4699元起!荣耀MagicBook X 2022款全渠道首销:媲美纸质书阅读体验
【环球热闻】微软10.12举行发布会:预计推新一代Surface电脑
今日热讯:具有V形缺口 英伟达已公布RTX 4090公版PCB设计
微速讯:支持客制化动态照明 微星介绍RTX 4090 超龙显卡
【独家焦点】【手慢无】ikbc无线青轴机械键盘直降180元!
要闻:微软新品发布会定档 Surface系列新品或迎全面更新
热议:【手慢无】现在可入!1TB M.2接口固态仅需389元
世界速读:荣耀MagicBook V14 2022开售 隔空手势操作太方便
全球热消息:酷睿i9-12900H下放 联想小新Pro 14/16将升级顶级核心
【天天时快讯】【手慢无】七彩虹RTX3060显卡价格下降!到手仅需2799