又爆出!Windows Defender杀软存在主动执行恶意软件漏洞

大家好!我是黑客Anony

昨天我刚发完Windows10错误在打开错误路径时会导致系统蓝屏死机。仅一天,又有问题出来了。

又爆出!Windows Defender杀软存在主动执行恶意软件漏洞

微软已经修复了Windows Defender中的一个令人匪夷所思的漏洞,该漏洞已经被攻击者积极利用,据称该漏洞还与solarwinds供应链攻击事件有关。

Windows Defender远程代码执行漏洞(CVE-2021-1647),由于Microsoft Defender在扫描文件的过程中存在内存损坏漏洞,攻击者可以通过构造特殊的PE文件,再以邮件、即时聊天工具、恶意下载链接等方式诱导受害者下载,受害者电脑上的Microsoft Defender在自动对该文件进行解析的时候,产生缓冲区溢出,从而造成远程代码执行,最终控制受害者计算机。

腾讯安全已经复现了该漏洞

又爆出!Windows Defender杀软存在主动执行恶意软件漏洞

又爆出!Windows Defender杀软存在主动执行恶意软件漏洞

又爆出!Windows Defender杀软存在主动执行恶意软件漏洞

腾讯安全团队发现多个使用了Windows Defender RCE漏洞(CVE-2021-1647 )的攻击样本在野外出现,样本实现了完整的利用过程,无需用户点击就能完成任意代码执行。同时该样本非常容易修改其Shellcode使其他攻击者进行二次利用。

二道提醒一下,请各位检查你的电脑中,windowsdefender是否受到更新后的安全保护,通过在开始菜单中搜索“Windows安全中心”应用程序,并点击如下图所示的设置,再点击关于,检查Windows安全应用程序中扫描引擎的版本号,如果看到1.1.17700.4及以上版本,则可以确认不受该漏洞影响。

又爆出!Windows Defender杀软存在主动执行恶意软件漏洞

又爆出!Windows Defender杀软存在主动执行恶意软件漏洞

好,今天的分享就到这里。

更多互联网圈内消息,黑客教程,干货分享欢迎来同名公号【黑客Anony】

来源:掌控安全学院

声明:本站部分文章及图片转载于互联网,内容版权归原作者所有,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2021年1月15日
下一篇 2021年1月15日

相关推荐