首页 / 行业
微软修复潜藏17年的Windows DNS漏洞
2021-02-18 13:39:00
据媒体报道,Windows Defender(已更名为Microsoft Defender)的一个严重漏洞在12年的时间当中既没有攻击者察觉,也没有被防御者发现,直到去年秋天在研究人员发现它之后,微软才进行了修复。
据悉,该漏洞是程序在删除恶意文件时,修复过程将其替换为新的良性文件,以作为占位符,却不对新的文件本身是否为恶意文件进行验证,攻击者可能利用这个漏洞插使程序覆盖错误的文件甚至运行恶意攻击代码。
众所周知,Windows Defender默认情况下随Windows一起预装提供,因此在全球数亿台计算机和服务器基本都有搭载,作为一款系统安全软件在操作系统中也受到高度信任,利用此漏洞的攻击者可能会删除关键的软件或数据,甚至指示驱动程序运行自己的代码来接管设备。
研究人员于去年秋天发现并报告了这个漏洞,随后被官方修复。微软最初将该漏洞评级为“高”风险,值得注意的是,攻击者如果想要利用该漏洞,还需要访问被攻击者的计算机--无论是物理上的侵入还是远程侵入,这意味着攻击成行可能还需要借助其它漏洞。
微软和研究人员认为,没有证据表明这个已被修复的漏洞遭到过恶意利用,报道称任何安装了2月9日补丁的人--无论是手动还是自动更新,都受到保护,免受此漏洞可能带来的攻击风险。
此外,无论是软件开发者还是安全人员并不是每次都能及时发现漏洞。此前微软还修复过一个潜藏17年的Windows DNS漏洞,迟到总比没有好。
责任编辑:pj
最新内容
手机 |
相关内容
智能传感器助力打造数字经济数字世
智能传感器助力打造数字经济数字世界,数字,经济,传感器,助力,智能,及时发现,PCM1801U智能传感器是一种能够感知环境并将感知结果转浅谈芯片常用的解密器
浅谈芯片常用的解密器,芯片,评估,修复,安全性,硬件,解密,ad7705brz芯片解密器是一种用于解密芯片内部信息的设或软件。芯片解密器在芯朋微:服务器配套系列芯片已通过客
芯朋微:服务器配套系列芯片已通过客户验证 可应用于AI服务器,服务器,客户,芯片,验证,人工智能,公司,芯朋微是一家专注于人工智能芯片机构称发现“全球最先进”3D NAND
机构称发现“全球最先进”3D NAND存储芯片,存储芯片,发现,机构,3D,芯片,算法,长江存储(Yangtze Memory Technologies Co., Ltd.,以下什么是串口服务器,串口服务器的组成
什么是串口服务器,串口服务器的组成、特点、原理、分类、常见故障及预防措施,服务器,串口,分类,远程访问,预防,接口,TLC27M2CDR串口新技术可识别难以发现的FPGA假货,全
新技术可识别难以发现的FPGA假货,全球芯片短缺再次引发对伪造芯片的担忧,芯片,新技术,伪造,识别,发现,特征,近年来,全球芯片短缺已经EDA在ARM服务器上的可拓展性
EDA在ARM服务器上的可拓展性,可拓展性,服务,计算,内存,服务器,工具,EDA(Electronic Design Automation)是电子设计自动化的缩写,用于辅自制高效电动车电瓶修复器
自制高效电动车电瓶修复器,电路图,消费类电子电路图,自制高效电动车电瓶修复器 电动车,自制高效电动车电瓶修复器一款用变压器调压