SOS :: Security Operation Space
16 апреля, вторник, 00:00
|
Hot News:

Microsoft убрала возможность загружать файлы через Windows Defender

21 сентября 2020 г., понедельник, 06:15

Microsoft убрала возможность загружать файлы посредством Microsoft Defender после того, как эксперты продемонстрировали способ загрузки вредоносных программ в Windows с помощью встроенного антивируса.

В начале месяца специалисты в области кибербезопасности указали на изъян в некоторых функциях Microsoft Defender. Например, защитная программа позволяла загружать в систему произвольные файлы.

Само собой, эксперты обеспокоились наличием потенциальной лазейки для злоумышленников, которые могут использовать функцию Microsoft Defender в атаках. Чтобы загрузить любой файл на компьютер пользователя, достаточно было запустить утилиту MpCmdRun.exe с аргументом «DownloadFile». Пример:

MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]

В ходе тестирования этой возможности специалистам удалось загрузить в систему файл шифровальщика, что говорит о вполне рабочем векторе атаки.

С выходом Windows Defender Antimalware Client версии 4.18.2009.2-0 Microsoft решила убрать опасную функцию. Теперь при попытке загрузить файл через MpCmdRun.exe с вышеупомянутым аргументом пользователи будут наблюдать ошибку.

Ваш голос учтён!
нравится
не нравится Рейтинг:
1
Всего голосов: 1
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.098
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.