时间:2020-09-08 来源:系统堂 游览量: 次
我们两天前报道过hat Windows Defender增加了使用该应用程序通过命令行下载文件的功能,例如。
MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]
安全研究人员表示担心,新功能增加了Windows10的攻击面,并可能被用来下载恶意二进制文件。
微软目前已发表声明回应了这一担忧,称:
鈥淒根据这些报告,Microsoft Defender antivirus和Microsoft Defender ATP仍将保护客户免受恶意软件的攻击。这些程序通过防病毒文件下载功能检测下载到系统的恶意文件
微软还表示,该功能不能用于权限提升。
虽然微软否认这一功能存在安全隐患,但众所周知,攻击面越大,系统的安全性就越差,一些用户抱怨说,他们无法通过禁用新功能来锁定自己的电脑。