微軟此前在 Microsoft Defender 中增加了通過命令行下載文件的功能。測試人員 Mohammad Askar 表示,Microsoft Defender 命令行工具的更改可能使攻擊者利用其下載惡意程序。
據外媒 MSPoweruser 報道,微軟現已通過聲明回應稱:
盡管有這些報道,Microsoft Defender 防病毒軟件與 Microsoft Defender ATP 仍將保護客戶免受惡意軟件的侵害。這些程序會檢測通過防病毒文件下載功能下載到系統的惡意文件。
微軟還表示,該功能不能用于特權升級。
Askar 此前表示,Microsoft Defender 命令行工具支持新的 “ -DownloadFile”功能。攻擊者可以使用 Microsoft 反惡意軟件服務命令行實用程序通過以下命令從 Internet 下載文件:“ MpCmdRun.exe -DownloadFile -url -path >local-path>” 。
通過這一途徑,Askar 能夠直接通過 Microsoft Defender 從遠程位置下載 Cobalt Strike 惡意軟件。
文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。
海報生成中...
海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。
IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。