設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

微軟否認(rèn)Windows Defender新功能存在安全風(fēng)險(xiǎn)

2020/9/7 7:05:51 來(lái)源:IT之家 作者:懶貓 責(zé)編:懶貓

IT之家9月7日消息 微軟此前在 Microsoft Defender 中增加了通過(guò)命令行下載文件的功能。測(cè)試人員 Mohammad Askar 表示,Microsoft Defender 命令行工具的更改可能使攻擊者利用其下載惡意程序。

據(jù)外媒 MSPoweruser 報(bào)道,微軟現(xiàn)已通過(guò)聲明回應(yīng)稱:

盡管有這些報(bào)道,Microsoft Defender 防病毒軟件與 Microsoft Defender ATP 仍將保護(hù)客戶免受惡意軟件的侵害。這些程序會(huì)檢測(cè)通過(guò)防病毒文件下載功能下載到系統(tǒng)的惡意文件。

微軟還表示,該功能不能用于特權(quán)升級(jí)。

▲ 圖源:MSPoweruser

IT之家了解到,Askar 此前表示,Microsoft Defender 命令行工具支持新的 “ -DownloadFile”功能。攻擊者可以使用 Microsoft 反惡意軟件服務(wù)命令行實(shí)用程序通過(guò)以下命令從 Internet 下載文件:“ MpCmdRun.exe -DownloadFile -url <url> -path >local-path>” 。

通過(guò)這一途徑,Askar 能夠直接通過(guò) Microsoft Defender 從遠(yuǎn)程位置下載 Cobalt Strike 惡意軟件。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:微軟,Windows

軟媒旗下網(wǎng)站: IT之家 最會(huì)買(mǎi) - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買(mǎi) 要知