您的位置:首页 > 媒体评论

微软 Defender、Avast、AVG 被曝出漏洞,诱导 Windows 永久删除用户文件

发布时间:2022-12-13 02:03:38  来源:互联网     背景:

  12 月 12 日消息,SafeBreach 安全研究员 Yair 最近发布了一个概念验证程序 (POC),展示了如何诱使安全防护软件擦除或永久删除您 PC 上的无害文件。

iqoo neo10月出新机吗

  据介绍,POC 被称为“合气道”,也就是同名武术中的精要所在 ——“以柔克刚”“借劲使力”,用对手的攻击手段击败对手。

  目前微软已经承认 Defender 中存在漏洞并且宣布已修补。

  不过其他几大杀软,如 Avast、AVG 和 TrendMicro 等也被证实会受到此漏洞的影响,而 McAfee 和 BitDefender 等产品则不受影响。

微软 Defender、Avast、AVG 被曝出漏洞,诱导 Windows 永久删除用户文件

  Yair 解释称,POC 基于一种的检查时间到使用时间 (TOCTOU) 的漏洞。

  当杀软检测到这种文件时会将其确定为恶意文件,然后将其删除。使用 TOCTOU 的 POC 可以在杀软检测到恶意软件后导入备用路径,然后致使电脑删除你的合法文件而不仅是恶意文件,甚至 Windows 系统文件。

厨房垃圾处理器选爱适易20

  下面简要描述了这些步骤:

  在 C:\temp\Windows\System32\drivers\ndis.sys 中创建带有恶意文件的特殊路径

  固定其路径并强制 EDR 或 AV 将删除操作推迟到下一次重启之后

  删除 C:\temp 目录

  创建连接 C:\temp → C:\

  重启

猪蹄怎么区分

  有趣的是,对于 Defender 和 Defender for Endpoint,Yair 注意到 Defender 没有删除文件而是直接删除了文件夹。IT之家了解到,微软已为此漏洞分配了 ID“ CVE-2022-37971 ”的编号,并已在最新的 Microsoft Malware Protection Engine 版本 1.1.19700.2 中修复。

  同时,TrendMicro、Avast 和 AVG 也发布了各自产品的补丁:

  TrendMicro Apex One:修补程序 23573 和 Patch_b11136

  Avast 和 AVG 杀毒软件:22.10


返回网站首页

本文评论
中国车企不必成为特斯拉「中国车企不必成为特斯拉车企」
核心观点:中国有望诞生像德尔福、博世这样的全球性Tier 1厂商;技术公司必须对未来的需求有一定的前瞻性、预见性和可扩展性,要提前介入车辆的设计,跟车企共同去定义功能;主机厂与...
日期:09-24
目前英特尔_英特尔进入“蛰伏期”
今年,各个行业的发展处境都不太好,大家都进入到寒冬。Strategy Analytics公布的最新数据显示,第三季度全球手机出货量同比下降9%,仅为2.97亿部。其中除了苹果取得6.4%的小幅增长...
日期:11-01
到底踩没踩刹车,特斯拉和驾驶员家属谁在说谎?「特斯拉的刹车问题到底谁能管」
近日,一辆特斯拉失控造成2死3伤的严重事故,再度引发了全网对于特斯拉是否存在“刹车失灵”这个老问题的质疑。目前,司机家属坚称是“刹车失灵”,而特斯拉官方则表示“没有踩刹车...
日期:11-20
诺奖得主“师弟”金力院士:人类遗传学难道不该拿奖吗?「第一位获得诺贝尔奖的遗传学家」
原标题:诺奖解读|金力院士:人类遗传学难道不该拿奖吗?·斯万特·帕博做的事情有多不容易,它就是一个冷门,即便是在遗传学里,都是个冷门。冷门到什么程度呢?他做的东西一般是拿不到经...
日期:10-06
大屏上车 有“课”要补
强如 JDI 也要卖“子”求生。10 月底,东山精密发布公告,拟以 205 亿日元(约人民币 10 亿元)收购 JDI(日本显示器公司)持有的苏州晶端 100% 股权。在全球显示面板行业,JDI 的声名无...
日期:11-16
b站刚刚咋了_早该把B站打回原形了
作者|黄青春当 B 站游戏业务“换血”的内部信在社交平台不胫而走时,人们不会想到陈睿再次以这样戏剧性的方式回归一线;人们更想不通,占尽天时、地利、人和的 B 站如何一步步沦为...
日期:11-20
vr贴面保温棉_这项镜头贴膜技术背后 藏着让VR变轻巧的秘密
不知道你发现没有,越来越多的人开始买VR了。但6年前被称作VR元年时,它留下的却是“重得像挂了4台手机在脸上,连20分钟视频都看不下去”的印象。6年来,是年轻人接受了这个新世代...
日期:11-02
美国产业政策能让制造业回归吗?_产业升级对美国的影响
文 | 陈伊凡 顾翎羽 尹路编辑 | 谢丽容在奉行自由市场经济的美国,政府极少通过直接补贴的方式干预一个发展成熟的产业。但现在美国政府对产业的干预越来越深。8月9日,美国总统...
日期:11-18
记忆欺骗自己_记忆是如何欺骗我们的?
这两天,“天将降大任于是人还是斯人”引发了全网大讨论,事情是这样的:一个知乎网友发现,中学学过的课文“故天将降大任于斯人也”,课本原文居然是“是人”不是“斯人”。不止是他...
日期:11-13
想靠预制菜翻身的大佬们 都掉坑里了「什么是预制菜」
Tech星球(微信ID:tech618)文 | 王琳封面来源 | 图虫创意趣店创始人罗敏在抖音消失了——在那场耗资过亿的直播过后,他已经快2个月没有直播了;抖音的个人账户也已经注销;就连趣店预...
日期:09-25
超出无法正常用 钉钉项目免费使用人数上限缩减:7月实施(钉钉申请次数超过上限)
  6月29日消息,从钉钉官网获悉,由于产品策略调整,2022年7月1日起,钉钉项目(Teambition)将调整基础版免费使用人数上限为10人,若所在企业项目使用人数已超过10人,届时超出人员将无...
日期:07-10
为啥要救倒闭的银行?现在的诺奖得主40年前就给出了答案「国内第一家银行倒闭已发生!银行破产了」
前两天,本 · 伯南克( Ben S.Bernanke ),道格拉斯 · 戴蒙德( Douglas W.Diamond )和菲利普 · 戴布维格( Philip H.Dybvig )三个人共同夺得今年的诺贝尔经济学奖。根据官方说明,这次...
日期:10-15
快下载!微信键盘安卓/iOS正式版1.0.0发布:已上线各大应用商店「安卓微信键盘怎么设置」
  据网友反馈,“微信键盘”1.0.0正式版已经正式发布,同时登陆安卓和iOS,已经上架各大安卓平台及App Store。新ipad价格公布为防止通过浏览网页感染恶意代码  应用简介中提...
日期:12-20
风险无处不在!国际清算银行报告:81%比特币投资人亏钱_比特币 清算
财联社11月16日讯(编辑 马兰)俗话说,常在河边走,哪有不湿鞋。投资也是如此,亏损和盈利都是常态。但根据国际清算银行BIS的一份研究表明,投资比特币的投资人中,大部分的人都可能只是...
日期:11-25
好好的年轻人,为啥偏爱玩弄老相机?「能把年轻人变老是什么相机」
作者 | 黄瓜汽水题图 | 渣渣郡高通骁龙八核属于什么水平CCD相机,在小红书一火就是大半年。曾经被称为电子垃圾的卡片机,这次让广大民间摄影师们跌了个踉跄——不管是玩徕卡的...
日期:11-04
手机也要安排上光追?联发科今年的芯片太狠了…「支持光追的手机芯片」
2022 年,可以说是联发科扬眉吐气的一年。推出的天玑 8100 和天玑 9000 在性价比和能耗控制方面都有不错的表现,性能释放也和当时高通的旗舰打的有来有回。这种情况一直持续到...
日期:11-17
互联网广告还有“戏”,腾讯抢抖音“剩饭”?「抖音现在好多广告」
原标题:腾讯抢抖音“剩饭”?腾讯又要讲新故事了,这次和视频号广告有关。京东app首焦展位在刚刚过去的2022年第二季度财报会议上,腾讯宣布了关于视频号进一步商业化的计划。腾讯...
日期:09-03
量子测量问题是一个问题吗?_量子可以测量吗
量子测量问题是量子力学发展过程中不可回避的一个问题,涉及到量子力学的本质,并且相关争论存在至今。物理学家各有不同观点,文本作者N. D. Mermin认为量子力学不存在测量问题:物...
日期:10-19
马斯克持有特斯拉股份比例_马斯克即将完整归属2018年特斯拉CEO绩效激励奖:3.04亿股股票期权
对于最近马斯克或特斯拉董事会“已有CEO候选人”的传闻,我一直心存疑惑。周末两天,我又仔细阅读了2018年的特斯拉“CEO绩效激励”(CEO Performance Award,下文简称“2018绩效奖...
日期:12-20
新能源汽车对人类的影响_“新能源越电越危险”这句话是对汽车工业的侮辱
2022年11月5日,广东潮州一台新能源汽车“失控”并引发了一起严重交通事故。由于这是“自带流量”的特斯拉品牌汽车,这起事故在短时间内就成为了互联网讨论热点,甚至在被称为“...
日期:12-02