上一主题下一主题
«12»Pages: 1/2     Go
主题 : 微软 Defender 等曝出漏洞,诱导 Windows 永久删除用户文件
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261115
威望: 117128 点
无痕币: 2333 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-25

0 微软 Defender 等曝出漏洞,诱导 Windows 永久删除用户文件

12 月 12 日消息,SafeBreach 安全研究员 Yair 最近发布了一个概念验证程序 (POC),展示了如何诱使安全防护软件擦除或永久删除您 PC 上的无害文件。

据介绍,POC 被称为“合气道”,也就是同名武术中的精要所在 ——“以柔克刚”“借劲使力”,用对手的攻击手段击败对手。

目前微软已经承认 Defender 中存在漏洞并且宣布已修补。

不过其他几大杀软,如 Avast、AVG 和 TrendMicro 等也被证实会受到此漏洞的影响,而 McAfee 和 BitDefender 等产品则不受影响。



Yair 解释称,POC 基于一种的检查时间到使用时间 (TOCTOU) 的漏洞。

当杀软检测到这种文件时会将其确定为恶意文件,然后将其删除。使用 TOCTOU 的 POC 可以在杀软检测到恶意软件后导入备用路径,然后致使电脑删除你的合法文件而不仅是恶意文件,甚至 Windows 系统文件。

下面简要描述了这些步骤:

在 C:\temp\Windows\System32\drivers\ndis.sys 中创建带有恶意文件的特殊路径

固定其路径并强制 EDR 或 AV 将删除操作推迟到下一次重启之后

删除 C:\temp 目录

创建连接 C:\temp → C:\

重启

有趣的是,对于 Defender 和 Defender for Endpoint,Yair 注意到 Defender 没有删除文件而是直接删除了文件夹。IT之家了解到,微软已为此漏洞分配了 ID“ CVE-2022-37971 ”的编号,并已在最新的 Microsoft Malware Protection Engine 版本 1.1.19700.2 中修复。

同时,TrendMicro、Avast 和 AVG 也发布了各自产品的补丁:

TrendMicro Apex One:修补程序 23573 和 Patch_b11136

Avast 和 AVG 杀毒软件:22.10
[ 此帖被mc2800在2022-12-12 17:39重新编辑 ]
事能知足心常乐 人到无求品自高
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

了解一下。谢谢楼主分享。
级别: 七朵秋菊
UID: 302041
精华: 0
发帖: 25121
威望: 15591 点
无痕币: 15434 WHB
贡献值: 0 点
在线时间: 958(时)
注册时间: 2022-01-01
最后登录: 2024-04-24

了解一下,谢谢分享。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261115
威望: 117128 点
无痕币: 2333 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-25

看看了解一下吧!
事能知足心常乐 人到无求品自高
级别: 四缕秋风
UID: 31396
精华: 0
发帖: 864
威望: 2883 点
无痕币: 6343 WHB
贡献值: 0 点
在线时间: 64(时)
注册时间: 2008-05-21
最后登录: 2024-04-07

感谢楼主分享。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605029
威望: 529103 点
无痕币: 27 WHB
贡献值: 0 点
在线时间: 62184(时)
注册时间: 2008-12-25
最后登录: 2024-04-27

谢谢辛苦分享这个了,进来看看,了解一下。
级别: 八片秋叶

UID: 232159
精华: 0
发帖: 45239
威望: 40912 点
无痕币: 9894 WHB
贡献值: 0 点
在线时间: 804(时)
注册时间: 2014-06-03
最后登录: 2024-04-26

谢谢楼主分享,进来看看,了解一下。
级别: 七朵秋菊

UID: 261498
精华: 0
发帖: 3762
威望: 31577 点
无痕币: 44063 WHB
贡献值: 0 点
在线时间: 902(时)
注册时间: 2015-09-28
最后登录: 2024-04-27

了解一下   
笑看风云淡,坐对云起时。
级别: 八片秋叶
UID: 3315
精华: 0
发帖: 7509
威望: 76747 点
无痕币: 218 WHB
贡献值: 2337 点
在线时间: 504(时)
注册时间: 2007-12-08
最后登录: 2024-04-26

路过看看,谢谢分享
匆匆一过客
十方秋水,漫长旅途.
级别: 十方秋水

UID: 116295
精华: 0
发帖: 111450
威望: 122808 点
无痕币: 4249 WHB
贡献值: 0 点
在线时间: 6088(时)
注册时间: 2011-03-27
最后登录: 2024-03-09

感谢信息分享
上一主题下一主题
«12»Pages: 1/2     Go
Total 0.076656(s) query 4, Time now is:04-27 18:52, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛