当前位置:萝卜家园 > win10教程 > 微软 Defender 等曝出漏洞,诱导 Windows 永久删除用户文件

微软 Defender 等曝出漏洞,诱导 Windows 永久删除用户文件

发布时间:2022-12-12 发布者:萝卜家园-小李 浏览数:0

萝卜家园 12 月 12 日消息,SafeBreach 安全研究员 Yair 最近发布了一个概念验证程序 (POC),展示了如何诱使安全防护软件擦除或永久删除您 PC 上的无害文件。

目前微软已经承认 Defender 中存在漏洞并且宣布已修补。

不过其他几大杀软,如 Avast、AVG 和 TrendMicro 等也被证实会受到此漏洞的影响,而 McAfee 和 BitDefender 等产品则不受影响。

Yair 解释称,POC 基于一种的检查时间到使用时间 (TOCTOU) 的漏洞。

当杀软检测到这种文件时会将其确定为恶意文件,然后将其删除。使用 TOCTOU 的 POC 可以在杀软检测到恶意软件后导入备用路径,然后致使电脑删除你的合法文件而不仅是恶意文件,甚至 Windows 系统文件。

下面简要描述了这些步骤:

在 C:\temp\Windows\System32\drivers\ndis.sys 中创建带有恶意文件的特殊路径

固定其路径并强制 EDR 或 AV 将删除操作推迟到下一次重启之后

删除 C:\temp 目录

创建连接 C:\temp → C:\

重启

有趣的是,对于 Defender 和 Defender for Endpoint,Yair 注意到 Defender 没有删除文件而是直接删除了文件夹。萝卜家园了解到,微软已为此漏洞分配了 ID“ CVE-2022-37971 ”的编号,并已在最新的 Microsoft Malware Protection Engine 版本 1.1.19700.2 中修复。

同时,TrendMicro、Avast 和 AVG 也发布了各自产品的补丁:

TrendMicro Apex One:修补程序 23573 和 Patch_b11136

Avast 和 AVG 杀毒软件:22.10

相关教程
微软 Defender 等曝出漏洞,诱导 Windows 永久删除用户文件windows defender怎么开启 windows defender启动方法微软 Windows 被爆零日漏洞,恶意软件可不显示“网络标记”下微软Defender再次出现大规模误杀,Chrome/Edge等多款软件中招微软 Win11/10 Defender 被曝影响英特尔处理器性能,跑分降低 6%(附解决方法)c盘用户里的东西可以删除么 c盘用户文件夹可以删除吗Win10怎样删除用户配置文件 win10系统删除用户配置的图文教程windows删除文件恢复方法 windows如何恢复删除文件win10怎么关闭defender删除下载文件_win10关闭defender自动删除下载文件方法win7开始菜单如何删除用户文件夹_win7删除开始菜单中用户文件夹的方法win10如何永久关闭windows defender_win10彻底关闭windows defender教程微软宣布所有Win10用户默认启用Defender篡改保护功能windows10系统删除Windows defender后如何恢复微软官方Windows Phone、Windows 10 Mobile设备恢复工具被曝遭到移除微软为Windows 8.1/10系统推送Flash Player KB4477029补丁:修复安全漏洞Win8.1系统下Windows Defender文件被破坏怎么解决微软警告Win10系统安全优化类软件:诱导性收费将被杀掉微软推送Windows 10创意者更新秋季版16299.192:修复Intel芯片漏洞微软推出了全新Windows10应用程序Windows Defender HubWin8系统删除大文件时提示“是否永久性删除文件”如何解决
  • 系统教程栏目
  • win10系统教程排行
  • 大家都在使用
  • win10系统推荐
  • 最新教程