検索
ホームページよくある問題Microsoft、ついに除外権限を変更することで Defender スキャンのバイパスを困難にしました

  • クリックして入力:ChatGPT ツール プラグイン ナビゲーション ディレクトリ
微软终于通过更改排除权限使绕过 Defender 扫描变得更加困难

Microsoft Defender は最近 AV-TEST でリリースされましたin December 2021 最新の2021年10月・10月のランキングでも非常に高得点を獲得し、高い評価を獲得しました。しかし、AV-Comparatives は、少なくとも McAfee などのいくつかの代替製品と比較して、Defender に対する印象はあまり良くありませんでした。

ただし、両方の評価に確かに共通していることが 1 つあります。マイクロソフトのバックスからの得点は、2021 年後半の方が確実に良くなり、レドモンド ジャイアンツがその分野で良い進歩を遂げていることを意味します。 2022 年に向けて、状況はまだ改善しているように見えます。

Twitter ハンドル CISOwithHoodie を持つセキュリティ研究者は、Microsoft が最近 Windows Defender の除外のアクセス許可に非常に重要な変更を加えたことに気づきました。以前は、除外されたフォルダーとディレクトリは「全員」に表示され、レジストリ アドレス「HKLM\Software\Microsoft\Windows Defender\Exclusions」を介して簡単にアクセスできました。

ただし、この更新後は、次の図に示すように、管理者権限を持つユーザーのみが除外されたファイルとフォルダーを表示できるように変更されました。

微软终于通过更改排除权限使绕过 Defender 扫描变得更加困难

#コマンド ラインを使用して除外対象のレジストリ アドレスをクエリしようとすると、アクセスが拒否されたというエラー メッセージがポップアップ表示されます (下の画像)。以前は除外されたファイルとフォルダーが表示されていました。

微软终于通过更改排除权限使绕过 Defender 扫描变得更加困难

#CERT の脆弱性アナリストである Will Dorman 氏も、レジストリ ベースのポリシー変更も現在は保護されていることを確認しました。

これがなぜ重要なのか疑問に思われる場合は、除外が誰にでも見える場合、攻撃者はこれらの除外フォルダーの 1 つに悪意のあるペイロードを簡単にドロップし、Windows Defender スキャンを完全にバイパスすることができます。

ただし、現時点では Microsoft がこのアップデートをどのように配信しているのかは正確には不明であり、最近の 2 月のパッチ火曜日がアップデートを導入する時期であると考えられています。

以上がMicrosoft、ついに除外権限を変更することで Defender スキャンのバイパスを困難にしましたの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事は云东方で複製されています。侵害がある場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

MinGW - Minimalist GNU for Windows

MinGW - Minimalist GNU for Windows

このプロジェクトは osdn.net/projects/mingw に移行中です。引き続きそこでフォローしていただけます。 MinGW: GNU Compiler Collection (GCC) のネイティブ Windows ポートであり、ネイティブ Windows アプリケーションを構築するための自由に配布可能なインポート ライブラリとヘッダー ファイルであり、C99 機能をサポートする MSVC ランタイムの拡張機能が含まれています。すべての MinGW ソフトウェアは 64 ビット Windows プラットフォームで実行できます。

DVWA

DVWA

Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

SecLists

SecLists

SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター