微软发布补丁修复Windows Defender中的高危安全漏洞

幸亏这些漏洞是被英国国家网络安全中心发现的, 由于此次影响的操作系统和产品实在是太多了,如果被其他攻击者发现估计这攻击和感染规模就不得了了。

两个远程代码执行漏洞:

如果用户并未使用其他反病毒软件那么系统自带的Windows Defender反病毒软件就会自动为设备提供防护。例如当用户下载某个新的文件时该软件会自动扫描检测安全性,而该漏洞的利用恰恰也用到了Windows Defender的自动检测和扫描环节。

攻击者可以制作特定文件利用Windows Defender的漏洞,然后该软件扫描这些特制文件就会致使内存损坏。接着这些特制文件中含有的恶意代码即可在本地系统上执行任意代码、创建高级权限账户直到完全接管系统。

微软立即发布紧急安全更新进行修复:

在接到漏洞报告后微软立刻就确认了问题并发布紧急安全更新进行修复,因为受到影响的微软产品实在太多。诸如Windows 10系统的所有分支版本(包括已停止更新的1507)、Windows 8 系统的所有版本均受影响。

同时诸如Windows 7 SP1(低于SP1版的已经停止支持因此没有补丁)和Windows Server 2016服务器系统、Exchange Server 2013/2016也受到影响。

最后受影响的还有Microsoft Endpoint Protection、Microsoft Forefront Endpoint Protection、Microsoft Security Essentials、Microsoft Intune Endpoint。

微软在安全公告中将上述漏洞标记为紧急级别,因此使用上述产品的用户最好立即前往系统更新里安装补丁。

  • 发表于:
  • 原文链接:http://kuaibao.qq.com/s/20171209C0BQ2G00?refer=cp_1026

同媒体快讯

相关快讯

扫码关注云+社区