会永户文暂删能够件隙 微硬除用有缝杀硬
2026-10-04 02:45:13研究前沿
Avast Antivirus与AVG Antivirus。微硬文件别的杀硬删除5款防毒硬件则出有上述缝隙,SentinelOne EDR、有缝永暂用户用户们最好及时停止更新
。微硬文件BitDefender 、杀硬删除
停止古晨为止,有缝永暂用户也会删除一些普通文件乃至是微硬文件体系文件 ,SafeBreach的杀硬删除安稳研讨员公布了一个观面考证法度(POC) ,掀示了如何操纵缝隙让Defender等杀毒硬件永暂删除用户文件 。有缝永暂用户此中有6款存正在上述的微硬文件安稳缝隙 ,TrendMicro 、杀硬删除Palo Alto XDR与CrowdStrike 。有缝永暂用户为了数据安稳 ,微硬文件微硬Defender for Endpoint 、杀硬删除Avast战AVG皆已正在最新版本中建复了那一缝隙。有缝永暂用户
远日据中媒Neowin报导,

研讨职员测试了11款杀毒硬件,从而导致杀毒硬件正在删除歹意文件的同时 ,正在杀毒硬件测到歹意利用后导进备用途径,该缝隙评分为7.1 ,包露微硬Defender 、属于中等风险品级。

微硬已确认Defender中存正在那一缝隙,包露McAfee、Cylance、

该POC会操纵一种的查抄时候到利用时候 (TOCTOU) 的缝隙,TrendMicro Apex One 、并定名为“CVE-2022-37971”,能够会形成电脑出法普通启动 。




