本栏推荐

相关阅读

快讯信息

您现在的位置是:主页 > 品牌 > 微软 >

微软错误标记恶意软件为安全程序,火绒展开强力清除行动

发布时间:2021年07月02日 18:30:09 微软 人已围观

简介7月2日,火绒安全周报中通报了一款名为Netfilter的Windows恶意软件,该驱动程序内含rootkit恶意软件,令人震惊的是,它竟获得了微软的认证。这一发现引发了对软件安全性和微软审核机制...

7月2日,火绒安全周报发布了关于一款Windows恶意软件的最新报告。

令人震惊的是,火绒透露名为Netfilter的第三方Windows驱动中藏有rootkit恶意软件,而该驱动竟然获得了微软的签名认证,并已添加进Windows Defender,而且与安全公司共享了签名。

目前尚未明确rootkit是如何通过微软的证书签名流程的,微软方面正在对此进行调查。

火绒指出,这款恶意驱动主要针对游戏玩家,用户需在个人电脑上拥有管理员权限才能安装该驱动。除非用户主动加载,否则Netfilter不会对系统构成威胁。

值得庆幸的是,火绒现已能够检测并清除该恶意软件。

不少网友对此表示,微软的这一做法相当荒谬。

Tags: Windows Defe  网络安全