0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软修复潜藏17年的Windows DNS漏洞

lhl545545 来源:快科技 作者:岛叔 2021-02-18 13:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据媒体报道,Windows Defender(已更名为Microsoft Defender)的一个严重漏洞在12年的时间当中既没有攻击者察觉,也没有被防御者发现,直到去年秋天在研究人员发现它之后,微软才进行了修复。

据悉,该漏洞是程序在删除恶意文件时,修复过程将其替换为新的良性文件,以作为占位符,却不对新的文件本身是否为恶意文件进行验证,攻击者可能利用这个漏洞插使程序覆盖错误的文件甚至运行恶意攻击代码。

众所周知,Windows Defender默认情况下随Windows一起预装提供,因此在全球数亿台计算机和服务器基本都有搭载,作为一款系统安全软件在操作系统中也受到高度信任,利用此漏洞的攻击者可能会删除关键的软件或数据,甚至指示驱动程序运行自己的代码来接管设备。

研究人员于去年秋天发现并报告了这个漏洞,随后被官方修复。微软最初将该漏洞评级为“高”风险,值得注意的是,攻击者如果想要利用该漏洞,还需要访问被攻击者的计算机--无论是物理上的侵入还是远程侵入,这意味着攻击成行可能还需要借助其它漏洞。

微软和研究人员认为,没有证据表明这个已被修复的漏洞遭到过恶意利用,报道称任何安装了2月9日补丁的人--无论是手动还是自动更新,都受到保护,免受此漏洞可能带来的攻击风险。

此外,无论是软件开发者还是安全人员并不是每次都能及时发现漏洞。此前微软还修复过一个潜藏17年的Windows DNS漏洞,迟到总比没有好。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6719

    浏览量

    107348
  • 计算机
    +关注

    关注

    19

    文章

    7764

    浏览量

    92680
  • 服务器
    +关注

    关注

    13

    文章

    10094

    浏览量

    90880
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于202510月的“补丁星期二”发布了175个漏洞修复更新,覆盖Windows、Office、Azure、ExchangeServe
    的头像 发表于 10-16 16:57 1523次阅读
    行业观察 | <b class='flag-5'>Windows</b> 10于本月终止服务支持,<b class='flag-5'>微软</b>发布10月高危<b class='flag-5'>漏洞</b>更新

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于20259月的“补丁星期二”发布了81个漏洞修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心
    的头像 发表于 09-12 17:05 2163次阅读
    行业观察 | <b class='flag-5'>微软</b>发布高危<b class='flag-5'>漏洞</b>更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞微软发布20258月安全更新

    微软20258月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞修复
    的头像 发表于 08-25 17:48 2063次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>微软</b>发布2025<b class='flag-5'>年</b>8月安全更新

    告别广告与 ISP 追踪!把树莓派改造成家用网络的 DNS 服务器,简直太酷了!

    DNS是你在互联网连接中很少考虑或改变的东西。我以前也很天真,以为只要在Windows电脑上改改DNS设置就能提升网速。然而,直到几个月前,我才意识到不使用一个支持HTTPS的中央DNS
    的头像 发表于 05-24 08:33 470次阅读
    告别广告与 ISP 追踪!把树莓派改造成家用网络的 <b class='flag-5'>DNS</b> 服务器,简直太酷了!

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS漏洞,允许未经授权的攻
    的头像 发表于 05-16 17:35 754次阅读
    官方实锤,<b class='flag-5'>微软</b>远程桌面爆高危<b class='flag-5'>漏洞</b>,企业数据安全告急!

    AMD携手微软共迎Windows 11 AI+ PC 生态新篇章

    2025 AMD中国AI应用创新联盟(夏季)论坛暨Windows 11 AI+ PC生态产品体验会圆满举行 2025,AI与PC融合的热潮持续升温。 从AMD锐龙AI MAX+ 395成为世界首款
    的头像 发表于 05-16 14:35 633次阅读
    AMD携手<b class='flag-5'>微软</b>共迎<b class='flag-5'>Windows</b> 11 AI+ PC 生态新篇章

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复
    的头像 发表于 03-18 18:02 874次阅读

    微软发布全新Windows 11 AI+ PC Surface商用版

    近日,微软正式推出了全新的Windows 11 AI+ PC Surface商用版,为中国企业客户带来了更加智能、高效的办公体验。此次发布的Surface商用系列包括搭载最新英特尔®酷睿™Ultra
    的头像 发表于 02-19 17:20 1187次阅读

    微软推出全新Windows 11 AI+ PC产品

    随着企业展望未来,通过云端和终端访问并释放价值将成为每个人工智能战略的基石。将云计算的可扩展性与基于强大神经处理单元(NPU)的本地 AI 计算效率相结合,微软推出了突破性的 PC 品类:Windows 11 AI+ PC,可为用户提供强大的性能和智能。
    的头像 发表于 02-18 18:20 1347次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该漏洞的严重性不容忽视,已成为恶意网络
    的头像 发表于 02-10 09:17 822次阅读

    微软或将Windows11开发重心偏向AI

    11 月 1 日开始,微软Windows 11 24H2 分批推送 5 大 AI 功能,包括可进行图像相关操作的 ClickToDo、照片超分辨率功能、画图中的生成擦除和填充功能、改进
    的头像 发表于 01-22 11:09 966次阅读

    【教程】DNS域名解析服务systemd-resolved使用指南

    1.关于DNS解析服务DNS(DomainNameSystem),即域名系统。一句话总结DNS解析服务功能就是,将域名转换为IP地址。DNS解析服务过程中有如下几个角色参与:•待解析的
    的头像 发表于 01-09 19:34 2114次阅读
    【教程】<b class='flag-5'>DNS</b>域名解析服务systemd-resolved使用指南

    微软或已放弃在Windows 11显示不兼容水印计划

    近日,知名科技媒体Windows Latest发布了一篇博文,引发了业界对微软Windows 11系统更新策略的广泛关注。据该博文报道,微软公司似乎已经放弃了在
    的头像 发表于 12-25 14:43 823次阅读

    微软新功能:Windows与iPhone互联

    微软近期透露了一项创新功能,旨在让Windows用户能够像使用苹果的AirDrop一样,在iPhone与PC之间便捷地传输文件。这一名为Phone Link的应用,是微软专为Windows
    的头像 发表于 12-12 11:42 1209次阅读

    豆神AI Windows PC端1.0版本登陆微软商城

    豆神 Al Windows PC端 1.0 版本已于 12 月初正式登陆微软商城。作为定制版本的核心亮点,豆神教育首次面向 Windows用户全面推出为中国青少年提供大语文领域素质能力培养的数字内容产品和 AI智能学习工具 PC
    的头像 发表于 12-10 11:16 1490次阅读