吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

微軟修復潛藏17年的Windows DNS漏洞

lhl545545 ? 來源:快科技 ? 作者:島叔 ? 2021-02-18 13:39 ? 次閱讀

據媒體報道,Windows Defender(已更名為Microsoft Defender)的一個嚴重漏洞在12年的時間當中既沒有攻擊者察覺,也沒有被防御者發現,直到去年秋天在研究人員發現它之后,微軟才進行了修復。

據悉,該漏洞是程序在刪除惡意文件時,修復過程將其替換為新的良性文件,以作為占位符,卻不對新的文件本身是否為惡意文件進行驗證,攻擊者可能利用這個漏洞插使程序覆蓋錯誤的文件甚至運行惡意攻擊代碼。

眾所周知,Windows Defender默認情況下隨Windows一起預裝提供,因此在全球數億臺計算機和服務器基本都有搭載,作為一款系統安全軟件在操作系統中也受到高度信任,利用此漏洞的攻擊者可能會刪除關鍵的軟件或數據,甚至指示驅動程序運行自己的代碼來接管設備。

研究人員于去年秋天發現并報告了這個漏洞,隨后被官方修復。微軟最初將該漏洞評級為“高”風險,值得注意的是,攻擊者如果想要利用該漏洞,還需要訪問被攻擊者的計算機--無論是物理上的侵入還是遠程侵入,這意味著攻擊成行可能還需要借助其它漏洞。

微軟和研究人員認為,沒有證據表明這個已被修復的漏洞遭到過惡意利用,報道稱任何安裝了2月9日補丁的人--無論是手動還是自動更新,都受到保護,免受此漏洞可能帶來的攻擊風險。

此外,無論是軟件開發者還是安全人員并不是每次都能及時發現漏洞。此前微軟還修復過一個潛藏17年的Windows DNS漏洞,遲到總比沒有好。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6630

    瀏覽量

    104473
  • 計算機
    +關注

    關注

    19

    文章

    7540

    瀏覽量

    88644
  • 服務器
    +關注

    關注

    12

    文章

    9308

    瀏覽量

    86071
收藏 人收藏

    評論

    相關推薦

    微軟或將Windows11開發重心偏向AI

    11 月 1 日開始,微軟Windows 11 24H2 分批推送 5 大 AI 功能,包括可進行圖像相關操作的 ClickToDo、照片超分辨率功能、畫圖中的生成擦除和填充功能、改進
    的頭像 發表于 01-22 11:09 ?246次閱讀

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發現spf最后面跟著~all,代表有
    的頭像 發表于 11-21 15:39 ?240次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    Windows 10將于2025終止免費更新,微軟力推Windows 11

    近日,微軟在其官方網站上發布了一則通知,宣布自202510月14日起,將正式停止為Windows 10操作系統提供來自Windows更新的免費軟件更新、技術支持以及安全
    的頭像 發表于 11-05 10:35 ?635次閱讀

    微軟將于2025終止對Windows 10的支持

    隨著Windows 10的生命周期進入倒計時,微軟近日宣布將于202510月14日正式終止對該操作系統的支持。屆時,Windows 10將不再接收任何安全更新、技術支持以及錯誤
    的頭像 發表于 10-16 16:40 ?584次閱讀

    微軟推出Windows 11重大更新:強化Bug修復,全面升級功能體驗

    近期,微軟Windows 11的多個Release預覽版用戶推送了一系列重要更新,涵蓋Build 26100.1586(針對24H2版本)、22631.4108(面向23H2版本)以及22621.4108(針對22H2版本),此次更新聚焦于解決已知
    的頭像 發表于 08-20 15:58 ?915次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows
    的頭像 發表于 06-15 14:47 ?754次閱讀

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執行代碼”嚴重漏洞
    的頭像 發表于 05-16 15:12 ?784次閱讀

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此
    的頭像 發表于 05-15 14:45 ?771次閱讀

    微軟確認4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認其 4 月份發布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發域控制器的啟動問題。
    的頭像 發表于 05-09 16:07 ?757次閱讀

    微軟英特爾聯手修復Windows 10 BUG,開啟升級通道體驗Wi-Fi

    早在數年前,微軟員工便已發現Intelligent Sound Technology(SST)驅動程序存在問題,使得部分Windows 10設備在安裝后出現藍屏現象。為此,微軟曾對這些設備的W
    的頭像 發表于 04-16 14:32 ?405次閱讀

    微軟提醒:Windows 10將于202510月14日停止支持

    微軟曾于 2020 1 月 14 日宣布,對 Windows 的支持將結束。由于缺乏安全更新、軟件更新以及技術支持,用戶的電腦可能面臨更大的病毒和惡意軟件威脅。因此,微軟強烈推薦使
    的頭像 發表于 04-12 14:40 ?1170次閱讀

    微軟修復兩個已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發布證書簽名惡意驅動程序。
    的頭像 發表于 04-10 14:39 ?603次閱讀

    微軟重組Windows與Surface部門

    微軟近日宣布,將重新整合Windows和Surface部門,由資深領導者帕萬·達武魯里(Pavan Davuluri)出任新任主管。這一人事調整標志著微軟在領導層架構上的新變化,旨在進一步推動
    的頭像 發表于 03-27 11:24 ?680次閱讀

    微軟正式發布適用于Windows的Sudo

    微軟已在 Windows 11 Insider Preview Build 26052 中發布適用于 Windows 的 Sudo,并將其在 MIT 協議下進行開源。
    的頭像 發表于 03-19 09:20 ?920次閱讀
    <b class='flag-5'>微軟</b>正式發布適用于<b class='flag-5'>Windows</b>的Sudo

    趨勢科技報告揭示黑客利用Windows Defender SmartScreen漏洞進行惡意軟件分發

    這起事故被編號為CVE-2024-21412,出現在Windows Defender SmartScreen之中的一項漏洞,攻擊者透過生成特定文件,輕易繞開微軟系統的嚴密安全審查。
    的頭像 發表于 03-14 09:48 ?501次閱讀
    成都百家乐官网的玩法技巧和规则| 榆次百家乐官网的玩法技巧和规则| 香港百家乐官网的玩法技巧和规则| 大发888网页ban| 太阳城房价| 申博娱乐城官网| 优博百家乐官网yobo88| 真人游戏 豆瓣| 利记国际娱乐| 澳门百家乐官网鸿福厅| 网上赌百家乐官网可信吗| 做生意家里摆什么招财| 百家乐论坛香港马会| 大发888体育网| 在线提供百家乐| 赌百家乐官网庄闲能赢| 百家乐庄闲和的概率| 真人21点| 万宝路百家乐官网的玩法技巧和规则| 优博代理| 真人百家乐斗地主| 下载百家乐官网棋牌大厅| 百家乐概率计算过程| 大发888为什么这么卡| 百家乐官网轮盘桌| 百家乐国际赌场娱乐网规则| 百家乐官网如何抽千| 百家乐游戏下载| 2013现金棋牌游戏| 筹码百家乐500| 华克山庄娱乐| 网上赌百家乐可信吗| 必博网| 大发888主页| 百家乐官网千术手法| 澳门博彩官网| 电脑版百家乐下注技巧| 宝博百家乐官网娱乐城| 百家乐视频挖坑| 星空棋牌官方下载| 百家乐官网tt娱乐场开户注册|