您好,欢迎访问中国矿业大学徐海学院图文信息中心网站
服务指南
关于Windows Defender 远程代码执行漏洞(CVE‐2021‐31985)的预警提示
发布时间:2021-07-12
作者: 图档网信办公室
浏览次数:354

一、漏洞详情

Microsoft Defender是美国微软(Microsoft)公司的一款威胁防护软件。

Windows Defender在解析历史文件格式asprotect时采用了虚拟执行的方式,但由于解析过程中DefenderSYSTEM(最高权限)运行,并且对执行过程的DLL加载未能严格的校验,导致远程任意代码执行。攻击者通过构造特制的二进制程序,并通过邮件等方式投递目标用户计算机,无需用户打开,即可接管目标用户计算。同时该漏洞可绕过Defender的防御策略。

建议受影响用户及时更新漏洞修复补丁进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。

二、影响范围

Windows Defender < 1.1.18200.3

三、修复建议

目前官方已修复该漏洞,建议受影响用户尽快安装修复补丁。

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-31985


 


服务指南
热门栏目
中国矿业大学徐海学院 版权所有 Copyright © 2019 All Rights Reserved. 苏公网安备 32031202000355号  苏ICP备10207513号