日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

在不允許通過 Windows 注冊表方式禁用之后,Microsoft Defender 再次成為了媒體關注的焦點。近日,微軟為 Defender 新增了一項功能,不過安全專家表示黑客可以利用該功能下載惡意程序。

u1wy5r9y.jpg

在 4.18.2007.9 或 4.18.2009.9 版本的 Microsoft Defender 應用中,微軟增加了通過命令行下載文件的功能。使用方式是

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

雖然該功能本身并沒有漏洞,但是該功能運行運行腳本,可以啟動命令行從互聯網導入更多的文件,使用本地原生的 living-off-the-land(LOLBIN)文件。將該功能添加到Windows Defender中,意味著又多了一個管理員必須關注的應用,也多了一個黑客可以利用的應用。

QQ截圖20200904170511.jpg

安全研究人員 Askar 稱,這些對 Microsoft Defender 驅動的命令行工具的改變可能會被攻擊者濫用。換句話說,黑客可以濫用這些二進制文件,從互聯網上下載任何文件,包括惡意軟件。

這也意味著,用戶將能夠使用 Microsoft  Defender 本身從互聯網上下載任何文件。這不太可能是一個重大的安全漏洞,因為在你使用命令行工具完成下載后,Windows Defender仍然會對文件進行檢查。

分享到:
標簽:微軟 MicrosoftDefender 注冊表
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定