Windows Defender có phải là mối đe dọa bảo mật?

08/09/2020 - Tin công nghệ
Từ lâu, Windows Defender (Windows Security) đã được người dùng biết đến với khả năng chống virus, bảo vệ laptop khá hữu hiệu. Tuy nhiên, gần đây có ý kiến cho rằng, phần mềm này đe dọa tính năng bảo mật của người dùng khiến không ít người e ngại, lo lắng khi sử dụng.

WINDOWS DEFENDER CÓ PHẢI LÀ MỐI ĐE DỌA BẢO MẬT?


Microsoft đã bác bỏ tuyên bố rằng phần mềm chống virus Windows 10 có thể khiến người dùng gặp rủi ro từ các cuộc tấn công mạng. Các nghi ngờ đặt ra về tính bảo mật của Windows Defender sau khi Microsoft công bố tính năng mới cho phép nền tảng này tải xuống các tệp thông qua dòng lệnh.

Windows defender có phải là mối đe dọa bảo mật?

1. Cảnh cáo từ chuyên gia bảo mật

Một số chuyên gia về bảo mật đã cảnh cáo rằng điều này có thể khiến Windows Defender trở thành một phương tiện mà qua đó người dùng có thể vô tình tải xuống các tệp độc hại từ web.
Cuộc tranh cãi bắt nguồn từ thực tế là các chuyên gia đã có thể sử dụng công cụ dòng lệnh mới (được gọi là dòng lệnh -DownloadFile) với tư cách là người dùng cục bộ. Để sử dụng Tiện ích dòng lệnh của Microsoft Antimalware Service,  người dùng cần tải xuống tệp từ internet bằng lệnh sau : “MpCmdRun.exe -DownloadFile -url -path ”.
Sử dụng kỹ thuật này, một chuyên gia về bảo mật đã có thể tải xuống phần mềm độc hại Cobalt Strike từ một vị trí từ xa trực tiếp thông qua Microsoft Defender. Điều này cho thấy những rủi ro tiềm ẩn, bất chấp phản hồi của công ty.

Dòng lệnh Download tệp tin tiềm ẩn nhiều nguy cơ tấn công bảo mật

2. Khẳng định từ Microsoft

Tuy nhiên, phía Microsoft hiện đã phản bác lại các tuyên bố. Một phát ngôn viên đã khẳng định với Forbes rằng “Bất chấp những cáo buộc này, chương trình chống virus của Windows Defender và Microsoft Defender ATP vẫn sẽ bảo vệ khách hàng khỏi phần mềm độc hại. Các chương trình phát hiện các tệp độc hại được tải xuống hệ thống thông qua tệp chống virus tính năng tải xuống”.
Mặc dù Defender sẽ phát hiện và giảm thiểu bất kỳ tệp độc hại nào được tải xuống bằng phương pháp này, nhưng vẫn chưa rõ liệu các dịch vụ chống virus phổ biến khác có thể bảo vệ khỏi phương thức tấn công này hay không, trong trường hợp các biện pháp bảo vệ gốc đã bị vô hiệu hóa.
Tin tức này được đưa ra ngay sau khi Microsoft cũng bị chỉ trích vì khiến việc tắt Microsoft Defender trong Windows 10 theo cách thủ công trở nên khó khăn hơn, mặc dù ứng dụng sẽ tự động tắt nếu phát hiện bạn đang chạy một chương trình chống virus khác.
Trên đây, SUACHUALATOP24h.com đã gửi tới bạn thông tin về Windows Defender và những mối lo ngại về khả năng bảo mật từ tính năng này. Hi vọng bạn đã có cái nhìn cụ thể nhất!

 

Xem thêm

Đánh giá - Bình luận
Nhấn vào đây để đánh giá
X
Đặt lịch hẹn sửa chữa
Hãy đặt lịch trước để chúng tôi phục vụ bạn tốt hơn
Liên hệ tổng đài 1800 6024 - Hoặc 085 245 3366 để được đặt lịch.
X
Tra cứu bảo hành
Dễ dàng theo dõi tình trạng bảo hành máy của bạn
Tra cứu thông tin bảo hành

Nhập thông tin bảo hành

Đặt lịch

0.37078 sec| 2491.352 kb