https://static.cnbetacdn.com/article/2020/06/e992137d227d262.png

Windows安全软件爆出远程代码执行漏洞 微软紧急修复

2017年12月09日 20:57 次阅读 稿源:快科技 条评论

微软今天突然打破惯例,发布了Windows紧急安全补丁,用于修复自家恶意软件中的一个高危漏洞。这是一个远程代码执行漏洞,标准编号DVE-2017-11937,波及Windows Defender、Microsoft Security Essentials、Endpoint Protection、Intune Endpoint Protection等一系列基于恶意软件保护引擎的微软杀毒软件。

6·18活动已全面开启 大促活动入口汇总:

阿里云6·18上云年中大促 点击领取最高12000元红包

2020天猫6·18超级红包在此领取 6月1日追加40亿元消费券

京东6·18十七周年庆大促主会场入口 - 最高可领618元红包

操作系统方面,Windows 7、Windows 8.1、Windows 10、Windows RT 8.1、Windows Server系列全部受影响,无一例外。

微软表示,其安全引擎在处理特定文件的时候存在瑕疵,会导致内存数据错误,进而允许攻击者在系统中远程执行任意代码、控制整个系统。

可怕的是,如果用户开启了实时安全保护,安全引擎一旦自动扫描到恶意软件,就会自动触发漏洞利用。

即便关闭实时保护,等到下一次例行扫描的时候,也会被攻击。

总之,这个漏洞不需要用户自己有任何动作,就能让人中招。

不过幸运的是,微软表示此漏洞并未被公开,也暂未发现被利用的实例。

不同于其他独立安全补丁,微软安全引擎会自动更新,所以此次不需要用户采取任何动作。

microsoft-releases-emergency-windows-patch-for-flaw-in-malware-protection-engine-518902-2.jpg

访问:

天翼云高性能云主机1折起 低至74元/年 还有免费试用

立即注册.com域名 为我的品牌代言!

对文章打分

Windows安全软件爆出远程代码执行漏洞 微软紧急修复

5 (31%)
已有 条意见

    最新资讯

    加载中...

    今日最热

    加载中...

    cnbeta 300 250.png

    热门评论

      Top 10

      招聘


      Advertisment ad adsense googles cpro.baidu.com
      created by ceallan