谷歌旗下安全实验室的研究人员称在Win系统中发现了或许是近段时间里情况最为糟糕的远程代码执行漏洞。
攻击者可以直接通过远程方式在目标系统上静默安装软件,同时可以在系统上复制自身并传播到其他计算机。
谷歌安全研究人员初次提交该漏洞的时间为上周末,短短两天之后微软火速更新了病毒库降低漏洞利用风险。
目前微软公司已经在TechNet博客发布Windows Defender病毒库版本更新说明,最新版本v1.1.13701.0版。
受该漏洞影响的操作系统及版本:
Windows 7 Service Pack 1、Windows 8.1、Windows RT 8.1
Windows Server 2016、Windows 10 Version 1507、Windows 10 Version 1511
Windows 10 Version 1607、Windows 10 Version 1703
目前微软已经开始陆续推送Windows Defender病毒库更新,预计会在今明两日陆续达到所有用户的系统上。
不过在此提醒使用上述受影响版本的用户应在今明两日安装来自微软提供的所有更新,包括各种病毒库更新。
本次问题发生的原因本身就是在Windows Defender上,因此仅更新病毒库版本是否能解决问题未知。
明天将是微软公司每月的例行产品更新日,基于漏洞的复杂程度等原因尚不清楚微软是否会在明天修复。