|
【PConline資訊】Windows 10系統中防惡意程序掃描接口(AMSI)中存在的BUG,如果代碼中包含空字符就能夠跳過惡意程序的檢測。Windows 10系統的AMSI是一種安全設置,扮演著應用程序和防病毒軟件的中介作用。它允許程序發送給防病毒軟件來檢查它們所使用的文件是否安全。 AMSI最重要的功能就是在應用啟動的時候檢測可執行文件,并掃描啟動后可能會打開的后續資源文件。攻擊者可以使用運行在其他合法軟件上的PowerShell腳本程序進行偽裝,從而規避傳統基于簽名防病毒引擎,因此這種攻擊方式日益受到黑客的青睞。 研究人員Satoshi Tanda發現,這個BUG會導致AMSI掃描的文件被截斷為空字符。這就意味著攻擊者可以通過將惡意代碼放置在空字符之后來輕松隱藏腳本中的惡意代碼。由于AMSI永遠不會讀取此代碼,因此惡意程序在沒有警告響起的情況下通過。 該BUG已經在最近的補丁星期二活動中進行修復。
|
正在閱讀:Windows10BUG:惡意代碼通過空字符繞過安全檢查Windows10BUG:惡意代碼通過空字符繞過安全檢查
2018-02-24 17:00
出處:其他
作者:PConline
責任編輯:wuyiying1

西門子(SIEMENS)274升大容量家用三門冰箱 混冷無霜 零度保鮮 獨立三循環 玻璃面板 支持國家補貼 KG28US221C
5399元
蘇泊爾電飯煲家用3-4-5-8個人4升電飯鍋多功能一體家用藍鉆圓厚釜可做鍋巴飯煲仔飯智能煮粥鍋預約蒸米飯 不粘厚釜 4L 5-6人可用
329元
綠聯65W氮化鎵充電器套裝兼容45W蘋果16pd多口Type-C快充頭三星華為手機MacbookPro聯想筆記本電腦配線
99元
KZ Castor雙子座有線耳機入耳式雙單元HM曲線發燒HiFi耳返耳麥
88元
格蘭仕(Galanz)【國家補貼】電烤箱 家用 40L大容量 上下獨立控溫 多層烤位 機械操控 烘培爐燈多功能 K42 經典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一體式電腦音響 家用桌面臺式機筆記本音箱 藍牙5.3 黑色 520情人節禮物
109元

