分享热点新闻
打造优质自媒体!

微软否认Windows Defender的新功能存在安全风险

微软之前在微软的Defender中添加了从命令行下载文件的功能。测试人员穆罕默德阿斯卡尔说,对微软Defender命令行工具的修改可能会让攻击者下载恶意程序。

据外国媒体MSPoweruser报道,微软现在通过一份声明做出回应:

尽管有这些报道,微软防御反病毒软件和微软防御三磷酸腺苷将保护客户免受恶意软件。这些程序将通过防病毒文件下载功能检测下载到系统的恶意文件。

微软还表示,该功能不能用于权限升级。

微软否认Windows Defender的新功能存在安全风险 科学快报 第1张

来源:微软用户

Askar之前声明微软Defender命令行工具支持新的“-DownloadFile”功能。攻击者可以通过使用Microsoft反恶意软件服务的命令行实用程序,使用以下命令从互联网下载文件:“下载文件-网址-路径本地-路径”。

通过这种方式,Askar可以直接通过微软Defender从远程位置下载钴击恶意软件。

评论 抢沙发

4 + 3 =