当前位置:首页资讯社科技资讯Microsoft Defender存在缺陷可被绕过安全警告

Microsoft Defender存在缺陷可被绕过安全警告

Microsoft Defender 存在缺陷可被绕过安全警告,微软可能会在后续进行修复。研究人员发现特制的 LNK 快捷方式可以绕过 SmartScreen 筛选器和智能应用控制两项安全策略,即打开文件的时候不会弹出警告,该缺陷至少从 2018 年开始就被利用。

Windows 系统有个安全机制是从网络上下载的文件会被自动标记,当用户试图打开这些文件时则会弹出警告,用户也可以在文件属性中选择不对该文件警告。

负责这种警告的是筛选器 SmartScreen 和智能应用控制,当用户打开从网上下载的文件时,这两个安全机制都会被激活用来检查文件安全性。

Microsoft Defender存在缺陷可被绕过安全警告

Elastic Security Labs 的安全研究人员发现,Windows 资源管理器有时候会帮倒忙,对于 LNK 快捷方式这类文件,攻击者可以创建非标准目标路径或内部结构的 LNK 文件。

正常情况下对于非标或存在错误的文件应该直接报错,但资源管理器会在用户尝试打开这类文件时自动进行修正,修正的结果是错误的 LNK 文件确实可以打开了,但是标记被删除,也就是不再被视为从网络上下载。

既然标记已经被删除那么筛选器和智能应用控制都不会被触发,整个流程是这样的:用户从网上下载黑客特制的 LNK 文件并打开,资源管理器在一瞬间完成修正并删除标记并将其成功打开。

研究人员称借助该漏洞黑客可以绕过这两项安全检查,事实上这个缺陷自 2018 年开始就被利用了,因为在 VirusTotal 中有大量的样本,最早的样本就是 2018 年提交的。

Elastic Security Labs 已经将这个问题分享给微软安全响应中心,微软称可能会在未来的 Windows 更新中进行修复,至于具体时间暂时没有任何时间表。

研究人员警告称,对用户尤其是企业用户而言,应当仔细检查下载内容的安全性,而不是仅仅依靠操作系统原生的安全功能来提供保护。

除笔记和教程外,其它资源均收集于互联网,版权争议与本站无关,其它资源仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容,否则,一切后果请用户自负。
本站如果侵犯你的利益,请务必携带权利证明请发送邮箱到doraera@163.com ,我们会第一时间为您处理。

给TA打赏
共{{data.count}}人
人已打赏
科技资讯

ChatGPT在测试期间突然模仿用户的声音说话

2024-8-13 9:08:52

科技资讯

OpenAI呼吁人们不要与ChatGPT这类AI应用建立情感联系防止出现糟糕的后果

2024-8-13 9:20:02

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索