微軟此前在 Microsoft Defender 中增加了通過(guò)命令行下載文件的功能。測(cè)試人員 Mohammad Askar 表示,Microsoft Defender 命令行工具的更改可能使攻擊者利用其下載惡意程序。
據(jù)外媒 MSPoweruser 報(bào)道,微軟現(xiàn)已通過(guò)聲明回應(yīng)稱:
盡管有這些報(bào)道,Microsoft Defender 防病毒軟件與 Microsoft Defender ATP 仍將保護(hù)客戶免受惡意軟件的侵害。這些程序會(huì)檢測(cè)通過(guò)防病毒文件下載功能下載到系統(tǒng)的惡意文件。
微軟還表示,該功能不能用于特權(quán)升級(jí)。

▲ 圖源:MSPoweruser
Askar 此前表示,Microsoft Defender 命令行工具支持新的 “ -DownloadFile”功能。攻擊者可以使用 Microsoft 反惡意軟件服務(wù)命令行實(shí)用程序通過(guò)以下命令從 Internet 下載文件:“ MpCmdRun.exe -DownloadFile -url -path >local-path>” 。
通過(guò)這一途徑,Askar 能夠直接通過(guò) Microsoft Defender 從遠(yuǎn)程位置下載 Cobalt Strike 惡意軟件。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系我們,本站將會(huì)在24小時(shí)內(nèi)處理完畢。
相關(guān)推薦
- 自媒體人搭建直播服務(wù)器使用raksmart優(yōu)化技巧
- 選擇站群VPS時(shí)必須關(guān)注的六大核心需求
- 華納云:美國(guó)cn2云服務(wù)器月5折/年3折,一手服務(wù)器資源,解鎖tiktok ChatGPT等
- 華納云三月活動(dòng):香港cn2云服務(wù)器3折促銷,4H8G5M低至122元/月,穩(wěn)定高性價(jià)比
- 開(kāi)春特惠,華納云香港云8H16G5M低至166元/月,雙E5香港CN2服務(wù)器限時(shí)搶購(gòu)
- 2025年華納云新年煥新季,香港云4H4G3M特惠696元/年,E5物理服務(wù)器688元/月起
- 暖冬特惠:華納云服務(wù)器3折狂歡,E5服務(wù)器50M CN2惠享688元/月,續(xù)費(fèi)同價(jià)
- 華納云:200G香港高防服務(wù)器20M CN2 GIA精品帶寬9999元/月,無(wú)視DDoS/CC