微软 Defender、Avast、AVG 被曝出漏洞,诱导 Windows 永久删除用户文件

日期:2022-12-12 来源:手游巴士 作者:佚名

12 月 12 日消息,SafeBreach 安全研究员 Yair 最近发布了一个概念验证程序 (POC),展示了如何诱使安全防护软件擦除或永久删除您 PC 上的无害文件。

据介绍,POC 被称为“合气道”,也就是同名武术中的精要所在 ——“以柔克刚”“借劲使力”,用对手的攻击手段击败对手。

目前微软已经承认 Defender 中存在漏洞并且宣布已修补。

不过其他几大杀软,如 Avast、AVG 和 TrendMicro 等也被证实会受到此漏洞的影响,而 McAfee 和 BitDefender 等产品则不受影响。

Yair 解释称,POC 基于一种的检查时间到使用时间 (TOCTOU) 的漏洞。

当杀软检测到这种文件时会将其确定为恶意文件,然后将其删除。使用 TOCTOU 的 POC 可以在杀软检测到恶意软件后导入备用路径,然后致使电脑删除你的合法文件而不仅是恶意文件,甚至 Windows 系统文件。

下面简要描述了这些步骤:

在 C:\temp\Windows\System32\drivers\ndis.sys 中创建带有恶意文件的特殊路径

固定其路径并强制 EDR 或 AV 将删除操作推迟到下一次重启之后

删除 C:\temp 目录

创建连接 C:\temp → C:\

重启

有趣的是,对于 Defender 和 Defender for Endpoint,Yair 注意到 Defender 没有删除文件而是直接删除了文件夹。了解到,微软已为此漏洞分配了 ID“ CVE-2022-37971 ”的编号,并已在最新的 Microsoft Malware Protection Engine 版本 1.1.19700.2 中修复。

同时,TrendMicro、Avast 和 AVG 也发布了各自产品的补丁:

TrendMicro Apex One:修补程序 23573 和 Patch_b11136

Avast 和 AVG 杀毒软件:22.10

上一篇:指责索尼搞鬼,对诉监管部门:微软为收购动视拼了

下一篇:《铁拳 7》销量突破 1000 万份,系列总销量达 5400 万

相关推荐

仅限新用户,港服索尼 PlayStation Plus 订阅优惠开启

12 月 12 日消息,港服 PlayStation Plus 开启基本、升级、高级版三档会员折扣活动,在活动期间,未在会员期的用户能够享受 12 个月 25%~50% 的折扣

唯卓仕推出 35、 50、 75mm T2.0 1.33X 变形镜头,三支套装 45800 元

12 月 11 日消息,唯卓仕 Viltrox 推出了 35/50/75mm T2.0 三枚 1.33X EPIC 系列全画幅变形宽银幕电影镜头,全画幅变形 Prime Cine PL 卡口,将于 2

马斯克再发内部信:召集所有 Twitter 工程师齐聚总部开始高强度工作

11 月 30 日消息,美国当地时间周二,推特新老板埃隆・马斯克(Elon Musk)突然发出“召集令”,要求该公司所有设计师、工程师齐聚旧金山总部,开始高强度工

把 iPad 变成“iMac”,elago 推出 Magnetic Stand 支架

11 月 30 日消息,苹果在上月推出打开 M2 芯片的 iPad Pro 之后,配件厂商 elago 近日推出了全新的 Magnetic Stand 铝合金支架,能够将 iPad Pro 变

推特前高管改口,称马斯克没能让推特更安全

11 月 30 日消息,当地时间周二社交媒体平台推特前信任与安全主管约尔・罗斯 (Yoel Roth) 在接受采访时表示,公司新老板埃隆・马斯克(Elon Musk)并没

查看更多