微软否认Windows Defender新功能存安全风险

时间:2020-09-07 10:40:43   浏览:次   点击:次   作者:编辑部   来源:游戏王国   立即下载

微软此前在Microsoft Defender中增加了通过命令行下载文件的功能。测试人员Mohammad Askar表示,Microsoft Defender命令行工具的更改可能使攻击者利用其下载恶意程序。

据外媒MSPoweruser 报道,微软现已通过声明回应称:

尽管有这些报道,Microsoft Defender 防病毒软件与 Microsoft Defender ATP 仍将保护客户免受恶意软件的侵害。这些程序会检测通过防病毒文件下载功能下载到系统的恶意文件。

微软还表示,该功能不能用于特权升级。

▲ 图源:MSPoweruser

Askar 此前表示,Microsoft Defender 命令行工具支持新的 “ -DownloadFile”功能。攻击者可以使用 Microsoft 反恶意软件服务命令行实用程序通过以下命令从 Internet 下载文件:“ MpCmdRun.exe -DownloadFile -url <url> -path >local-path>” 。

通过这一途径,Askar 能够直接通过 Microsoft Defender 从远程位置下载 Cobalt Strike 恶意软件。

收起

相关推荐

相关应用

平均评分 0人
  • 5星
  • 4星
  • 3星
  • 2星
  • 1星
用户评分:
发表评论

评论

  • 暂无评论信息