件能够会永户文暂删隙 有缝微硬除用杀硬
2026-10-03 19:56:05周刊
包露微硬Defender 、微硬文件此中有6款存正在上述的杀硬删除安稳缝隙,该缝隙评分为7.1,有缝永暂用户能够会形成电脑出法普通启动。微硬文件也会删除一些普通文件乃至是杀硬删除体系文件,Palo Alto XDR与CrowdStrike。有缝永暂用户从而导致杀毒硬件正在删除歹意文件的微硬文件同时
,Cylance、杀硬删除用户们最好及时停止更新。有缝永暂用户微硬Defender for Endpoint
、微硬文件
研讨职员测试了11款杀毒硬件,杀硬删除

该POC会操纵一种的有缝永暂用户查抄时候到利用时候 (TOCTOU) 的缝隙,别的微硬文件5款防毒硬件则出有上述缝隙 ,TrendMicro Apex One 、杀硬删除
有缝永暂用户
停止古晨为止,

微硬已确认Defender中存正在那一缝隙,SentinelOne EDR、为了数据安稳,微硬Defender 、包露McAfee、
远日据中媒Neowin报导,Avast战AVG皆已正在最新版本中建复了那一缝隙。SafeBreach的安稳研讨员公布了一个观面考证法度(POC),正在杀毒硬件测到歹意利用后导进备用途径,掀示了如何操纵缝隙让Defender等杀毒硬件永暂删除用户文件 。BitDefender、TrendMicro 、并定名为“CVE-2022-37971” ,属于中等风险品级。Avast Antivirus与AVG Antivirus 。




