微软已确认其Defender防病毒软件存在一个漏洞,可让攻击者完全访问系统,即使是已更新至最新版本的Windows设备也不例外。该公司发现了该漏洞,但等待了数月才悄然修复,将自身形象置于用户安全之上。在此期间,攻击者得以利用这一缺口而不被察觉。
暴露系统内核的技术漏洞 🔥
该漏洞被归类为远程代码执行漏洞,存在于Defender的分析引擎中。在处理恶意文件时,防病毒软件会在Windows内核中执行代码,从而授予系统级权限。微软在3月的一次静默更新中修复了该错误,但未将其纳入常规安全公告。外部研究人员在数月后通过对比引擎版本才发现了这个补丁。
相信你的防病毒软件,但别掉以轻心 🛡️
原来,你电脑的保镖也需要一个保镖。微软将漏洞藏了起来,而网络犯罪分子却排着队等着利用它。下次当你看到Defender那个绿色小窗口时,请记住:它保护着你,但前提是它的老板不羞于承认自己的盔甲出现了裂痕。Windows的安全性就像一把塑料锁:看似坚固,直到有人轻轻一吹就开了。