ホームページ よくある問題 Microsoft、ついに除外権限を変更することで Defender スキャンのバイパスを困難にしました

Microsoft、ついに除外権限を変更することで Defender スキャンのバイパスを困難にしました

Apr 29, 2023 pm 04:43 PM

  • クリックして入力:ChatGPT ツール プラグイン ナビゲーション ディレクトリ
微软终于通过更改排除权限使绕过 Defender 扫描变得更加困难

Microsoft Defender は最近 AV-TEST でリリースされましたin December 2021 最新の2021年10月・10月のランキングでも非常に高得点を獲得し、高い評価を獲得しました。しかし、AV-Comparatives は、少なくとも McAfee などのいくつかの代替製品と比較して、Defender に対する印象はあまり良くありませんでした。

ただし、両方の評価に確かに共通していることが 1 つあります。マイクロソフトのバックスからの得点は、2021 年後半の方が確実に良くなり、レドモンド ジャイアンツがその分野で良い進歩を遂げていることを意味します。 2022 年に向けて、状況はまだ改善しているように見えます。

Twitter ハンドル CISOwithHoodie を持つセキュリティ研究者は、Microsoft が最近 Windows Defender の除外のアクセス許可に非常に重要な変更を加えたことに気づきました。以前は、除外されたフォルダーとディレクトリは「全員」に表示され、レジストリ アドレス「HKLM\Software\Microsoft\Windows Defender\Exclusions」を介して簡単にアクセスできました。

ただし、この更新後は、次の図に示すように、管理者権限を持つユーザーのみが除外されたファイルとフォルダーを表示できるように変更されました。

微软终于通过更改排除权限使绕过 Defender 扫描变得更加困难

#コマンド ラインを使用して除外対象のレジストリ アドレスをクエリしようとすると、アクセスが拒否されたというエラー メッセージがポップアップ表示されます (下の画像)。以前は除外されたファイルとフォルダーが表示されていました。

微软终于通过更改排除权限使绕过 Defender 扫描变得更加困难

#CERT の脆弱性アナリストである Will Dorman 氏も、レジストリ ベースのポリシー変更も現在は保護されていることを確認しました。

これがなぜ重要なのか疑問に思われる場合は、除外が誰にでも見える場合、攻撃者はこれらの除外フォルダーの 1 つに悪意のあるペイロードを簡単にドロップし、Windows Defender スキャンを完全にバイパスすることができます。

ただし、現時点では Microsoft がこのアップデートをどのように配信しているのかは正確には不明であり、最近の 2 月のパッチ火曜日がアップデートを導入する時期であると考えられています。

以上がMicrosoft、ついに除外権限を変更することで Defender スキャンのバイパスを困難にしましたの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

詳細な検索Deepseek公式ウェブサイトの入り口 詳細な検索Deepseek公式ウェブサイトの入り口 Mar 12, 2025 pm 01:33 PM

2025年の初めに、国内のAI「Deepseek」が驚くべきデビューを果たしました!この無料のオープンソースAIモデルは、OpenAIのO1の公式バージョンに匹敵するパフォーマンスを備えており、Webサイド、アプリ、APIで完全に起動され、iOS、Android、およびWebバージョンのマルチターミナル使用をサポートしています。 DeepSeekの公式Webサイトおよび使用ガイドの詳細な検索:公式Webサイトアドレス:https://www.deepseek.com/sing for webバージョンの手順:上記のリンクをクリックして、DeepSeekの公式Webサイトを入力します。ホームページの[会話の開始]ボタンをクリックします。最初に使用するには、携帯電話検証コードでログインする必要があります。ログインした後、ダイアログインターフェイスを入力できます。 DeepSeekは強力で、コードを書き、ファイルを読み取り、コードを作成できます

Deepseek Webバージョンの公式入り口 Deepseek Webバージョンの公式入り口 Mar 12, 2025 pm 01:42 PM

国内のAI Dark Horse Deepseekは強く上昇し、世界のAI業界に衝撃を与えました! 1年半しか設立されていないこの中国の人工知能会社は、無料でオープンソースのモックアップであるDeepseek-V3とDeepseek-R1で世界的なユーザーから広く称賛されています。 Deepseek-R1は完全に発売され、パフォーマンスはOpenAio1の公式バージョンに匹敵します! Webページ、アプリ、APIインターフェイスで強力な機能を体験できます。ダウンロード方法:iOSおよびAndroidシステムをサポートすると、ユーザーはApp Storeを介してダウンロードできます。 Deepseek Webバージョン公式入り口:HT

deepseekの忙しいサーバーの問題を解決する方法 deepseekの忙しいサーバーの問題を解決する方法 Mar 12, 2025 pm 01:39 PM

DeepSeek:サーバーに混雑している人気のあるAIを扱う方法は? 2025年のホットAIとして、Deepseekは無料でオープンソースであり、OpenAio1の公式バージョンに匹敵するパフォーマンスを備えており、その人気を示しています。ただし、高い並行性は、サーバーの忙しさの問題ももたらします。この記事では、理由を分析し、対処戦略を提供します。 Deepseek Webバージョンの入り口:https://www.deepseek.com/deepseekサーバーに忙しい理由:高い並行アクセス:Deepseekの無料で強力な機能が同時に使用する多数のユーザーを引き付け、サーバーの負荷が過剰になります。サイバー攻撃:Deepseekが米国の金融産業に影響を与えることが報告されています。