张学勇移民公司
微信扫一扫 分享朋友圈

已有 305 人浏览分享

开启左侧

Windows安全软件捅娄子 微软紧急修复

[复制链接]
305 0

  微软今天突然打破惯例,发布了Windows紧急安全补丁,用于修复自家恶意软件中的一个高危漏洞。

  这是一个远程代码执行漏洞,标准编号DVE-2017-11937,波及Windows Defender、Microsoft Security Essentials、Endpoint Protection、Intune Endpoint Protection等一系列基于恶意软件保护引擎的微软杀毒软件。

  操作系统方面,Windows 7、Windows 8.1、Windows 10、Windows RT 8.1、Windows Server系列全部受影响,无一例外。

  微软表示,其安全引擎在处理特定文件的时候存在瑕疵,会导致内存数据错误,进而允许攻击者在系统中远程执行任意代码、控制整个系统。

  可怕的是,如果用户开启了实时安全保护,安全引擎一旦自动扫描到恶意软件,就会自动触发漏洞利用。

  即便关闭实时保护,等到下一次例行扫描的时候,也会被攻击。

  总之,这个漏洞不需要用户自己有任何动作,就能让人中招。

  不过幸运的是,微软表示此漏洞并未被公开,也暂未发现被利用的实例。

  不同于其他独立安全补丁,微软安全引擎会自动更新,所以此次不需要用户采取任何动作。


举报 使用道具

回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

9

关注

15

粉丝

42462

主题
精彩推荐
热门资讯
网友晒图
图文推荐

维权声明:本站有大量内容由网友产生,如果有内容涉及您的版权或隐私,请点击右下角举报,我们会立即回应和处理。
版权声明:本站也有大量原创,本站欢迎转发原创,但转发前请与本站取得书面合作协议。

Powered by Discuz! X3.4 Copyright © 2003-2020, WinnipegChinese.COM
GMT-5, 2024-11-8 21:09 , Processed in 0.025562 second(s), 31 queries .