Windows安全軟件捅婁子 微軟緊急修復(fù)

責(zé)任編輯:editor007

作者:上方文Q

2017-12-09 19:59:00

摘自:快科技

微軟今天突然打破慣例,發(fā)布了Windows緊急安全補(bǔ)丁,用于修復(fù)自家惡意軟件中的一個(gè)高危漏洞??膳碌氖?,如果用戶開啟了實(shí)時(shí)安全保護(hù),安全引擎一旦自動掃描到惡意軟件,就會自動觸發(fā)漏洞利用。

微軟今天突然打破慣例,發(fā)布了Windows緊急安全補(bǔ)丁,用于修復(fù)自家惡意軟件中的一個(gè)高危漏洞。

這是一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞,標(biāo)準(zhǔn)編號DVE-2017-11937,波及Windows Defender、Microsoft Security Essentials、Endpoint Protection、Intune Endpoint Protection等一系列基于惡意軟件保護(hù)引擎的微軟殺毒軟件。

操作系統(tǒng)方面,Windows 7、Windows 8.1、Windows 10、Windows RT 8.1、Windows Server系列全部受影響,無一例外。

微軟表示,其安全引擎在處理特定文件的時(shí)候存在瑕疵,會導(dǎo)致內(nèi)存數(shù)據(jù)錯誤,進(jìn)而允許攻擊者在系統(tǒng)中遠(yuǎn)程執(zhí)行任意代碼、控制整個(gè)系統(tǒng)。

可怕的是,如果用戶開啟了實(shí)時(shí)安全保護(hù),安全引擎一旦自動掃描到惡意軟件,就會自動觸發(fā)漏洞利用。

即便關(guān)閉實(shí)時(shí)保護(hù),等到下一次例行掃描的時(shí)候,也會被攻擊。

總之,這個(gè)漏洞不需要用戶自己有任何動作,就能讓人中招。

不過幸運(yùn)的是,微軟表示此漏洞并未被公開,也暫未發(fā)現(xiàn)被利用的實(shí)例。

不同于其他獨(dú)立安全補(bǔ)丁,微軟安全引擎會自動更新,所以此次不需要用戶采取任何動作。

Windows安全軟件捅婁子 微軟緊急修復(fù)

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號