
▲ 图源:MSPoweruser
Askar 此前表示,微软测试人员 Mohammad Askar 表示,新险
据外媒 MSPoweruser 报道,存安无码科技微软现已通过声明回应称:
尽管有这些报道,全风Microsoft Defender 命令行工具支持新的微软 “ -DownloadFile”功能。Microsoft Defender 命令行工具的新险更改可能使攻击者利用其下载恶意程序。Askar 能够直接通过 Microsoft Defender 从远程位置下载 Cobalt Strike 恶意软件。存安
全风Microsoft Defender 防病毒软件与 Microsoft Defender ATP 仍将保护客户免受恶意软件的微软无码科技侵害。通过这一途径,新险攻击者可以使用 Microsoft 反恶意软件服务命令行实用程序通过以下命令从 Internet 下载文件:“ MpCmdRun.exe -DownloadFile -url -path >local-path>” 。存安
微软还表示,全风该功能不能用于特权升级。微软
微软此前在 Microsoft Defender 中增加了通过命令行下载文件的新险功能。这些程序会检测通过防病毒文件下载功能下载到系统的存安恶意文件。