微软修复了 Windows Defender 漏洞,该漏洞将执行而不是删除恶意软件

阅读时间图标 1分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

微软修复了 Windows Defender 中的一个漏洞,该漏洞在野外被积极利用。

Microsoft Defender 远程代码执行漏洞 (CVE-2021-1647) 将看到 Windows Defender 变成攻击者,在扫描恶意软件时触发恶意软件的执行,而不是隔离和删除它。

这意味着文件可以通过电子邮件或 USB 驱动器发送,并在下载和自动扫描时立即触发。

该漏洞已于 12 日作为星期二补丁的一部分得到修复,并且是已解决的 80 个漏洞之一。

要检查您是否受到保护,请通过在开始菜单中搜索 Windows 安全,打开应用,然后转到设置和关于来检查 Windows 安全应用中扫描引擎的版本号。 1.1.17700.4 及更高版本不易受到该漏洞的攻击。

通过 格雷厄姆克鲁利

发表评论

您的电邮地址不会被公开。 必填带 *