网络安全公司SafeBreach的安全研究员发布了一个概念验证程序(POC)

注意更新!自带杀软Defender漏洞可能永久删除用户文件

注意更新!自带杀软Defender漏洞可能永久删除用户文件

互联网 6
近日,网络安全公司SafeBreach的安全研究员发布了一个概念验证程序(POC),展示了如何利用漏洞让Defender等杀毒软件永久删除用户文件。 据悉,该POC会利用一种的检查时间到使用时间 (TOCTOU) 的漏洞,在杀毒软件测到恶意应用后导入备用路径,从而引导软件删除正常文件甚至是系统文件,而不...