Skip to main content
 首页 » 福利百科

Microsoft Defender 新功能被曝安全漏洞:可下载恶意程序

2020年09月06日109030

据 Techradar 报道,在 4.18.2007.9 或 4.18.2009.9版本的 Microsoft Defender中,微软增加了通过命令行下载文件的功能。不过根据渗透测试人员 Mohammad Askar 的说法,对 Microsoft Defender 命令行工具的更改可能使攻击者利用其下载恶意程序。

Microsoft Defender 新功能被曝安全漏洞:可下载恶意程序

IT之家了解到,Windows 10 中存在许多 LOLBins,它们均具有合法功能。但是,利用适当的特权,黑客可以滥用这些二进制文件来绕过安全设施并进行攻击,而不会通知受害者。

如 Askar 所述,Microsoft Defender 命令行工具现在支持新的 “ -DownloadFile”功能。攻击者可以使用 Microsoft 反恶意软件服务命令行实用程序通过以下命令从 Internet 下载文件:“ MpCmdRun.exe -DownloadFile -url -path >local-path>” 。

通过这一途径,Askar 能够直接通过 Microsoft Defender 从远程位置下载 Cobalt Strike 恶意软件。

虽然 Defender能够检测并缓解使用此方法下载的任何恶意文件,但尚不清楚在禁用了本机保护的情况下,其他流行的防病毒服务是否能够防御这种攻击途径。

评论列表暂无评论
发表评论