微软 Defender 拒绝服务漏洞
微软修复的第二个漏洞是一个拒绝服务漏洞 CVE-2019-1255,是由 F-Secure Countercept 团队的 Charalampos Billinis 和腾讯玄武实验室的吴文旭(音译)发现的。当未修复的微软Defender 版本不正确地处理文件时就会触发拒绝服务状态。微软发布的补丁通过确保 Defender 正确处理文件的方式修复了这个缺陷。微软在安全公告中指出,“攻击者可利用这个漏洞阻止合法账户执行合法的系统二进制。要利用该漏洞,攻击者首先要求在受害者系统上执行。”受该漏洞影响的最新的 Malware Protection Engine 是版本1.1.16300.1,已在版本1.1.16400.2中修复。由于微软Malware Protection Engine 会在48小时内自动安装打补丁版本,因此用户无需进行额外操作。微软表示,用户也可手动安装更新,具体见:https://support.microsoft.com/zh-cn/help/2510781/microsoft-malware-protection-engine-deployment-information
微软并未明确说明Windows 10 设备上所安装的 Windows Defender 版本,因此用户可查看如下链接,获取详细的安装程序。https://www.bleepingcomputer.com/tutorials/how-to-find-windows-defender-version-number-installed-in-windows-10/
微软在本月发布的补丁星期二中还修复了79个漏洞,其中17个是严重级别的漏洞。 |