精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Illusion Gap漏洞曝光:惡意文件可繞過Windows Defender

責任編輯:editor005

2017-09-29 11:05:29

摘自:cnBeta.COM

根據網絡安全公司CyberArk近期發布的安全通告,在服務信息塊(SMB)協議共享中Windows Defender的文件掃描進程中發現漏洞,允許攻擊者利用受控的惡意SMB服務來引導用戶執行文件,目前該漏洞并命名為“Illusion Gap”。

根據網絡安全公司CyberArk近期發布的安全通告,在服務信息塊(SMB)協議共享中Windows Defender的文件掃描進程中發現漏洞,允許攻擊者利用受控的惡意SMB服務來引導用戶執行文件,目前該漏洞并命名為“Illusion Gap”。

Windows系統通常會發出兩個可執行拷貝的請求,其中一個觸發程序并為此創建進程;第二則是用于Windows Defender,用于掃描惡意內容。

而這就是問題所在。SMB服務器能夠區分兩種請求,而通過受控的SMB服務器,攻擊者能夠通過配置發送兩個完全不同的文件。這就意味著Windows PE Loader能夠接受惡意文件,而發送給Windows Defender是干凈的。很顯然,這種繞過漏洞在未來可能會衍生出更大的危害。

 

1506608530_windows-defender-security-center_story.jpg

鏈接已復制,快去分享吧

企業網版權所有?2010-2025 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 滦南县| 平远县| 体育| 平罗县| 桐乡市| 德阳市| 昌平区| 阿荣旗| 长葛市| 平乐县| 延津县| 方正县| 淳安县| 尼玛县| 定远县| 通城县| 若羌县| 昔阳县| 泗阳县| 灵宝市| 攀枝花市| 青河县| 商洛市| 天津市| 炉霍县| 赤壁市| 团风县| 牙克石市| 威宁| 盐亭县| 额尔古纳市| 永新县| 玉屏| 莱阳市| 广灵县| 长宁县| 晋州市| 永丰县| 革吉县| 水富县| 剑川县|