Microsoft Defender

微软向专业用户和企业推出Microsoft Defender更新映像

微软通常会不定期推出新版本的 Microsoft Defender 更新映像,这种更新映像包含防病毒软件的软件包、平台、核心引擎和安全情报更新等。

Microsoft Defender存在缺陷可被绕过安全警告 微软可能会在后续进行修复

Windows 系统有个安全机制是从网络上下载的文件会被自动标记,当用户试图打开这些文件时则会弹出警告,用户也可以在文件属性中选择不对该文件警告。

Microsoft Defender认为您写下这一行文本就等于创建了Windows PC病毒

Microsoft Defender 被普遍认为是一款优秀的反恶意软件解决方案,尽管它只是 Windows 应用程序的一部分。AV-Comparatives和AV-TEST的威胁检测评估表明,与第三方解决方案相比,Defender 表现出色,但它并非完美无瑕,时不时会发出错误警报。

Windows 11 23H2存在性能下降问题 由Microsoft Defender引起

据微软官方论坛的讨论帖,部分用户升级到 Windows 11 23H2 版后 CPU 性能出现下滑导致系统略微有些卡顿,如果用户玩游戏的话那可能感觉到的卡顿问题更明显。国外科技网站 NEOWIN 进行基准测试后发现,Windows 11 23H2 无论是单线程还是多线程 CPU 性能都低于 Windows 11 22H2,而且即便是全新安装的 Windows 11 23H2 版也存在同样的情况。

Microsoft Defender更新提高了Windows 10/11性能并阻止AutoKMS激活工具

本周早些时候,微软发布了针对 Windows 10 (KB5029244) 和 Windows 11 (KB5029263/KB5029253) 以及服务器版本的八月补丁星期二安全更新。更新最终修复了旧版本 Windows 10 上的英特尔 DirectX 问题。此外,也许有点奇怪的是,本月的补丁还默认启用了内核安全漏洞修复功能,而微软早在 6 月份就曾提醒过,这有可能会破坏你系统中的某些东西。

Windows 10杀软大PK:Defender拿了个倒数第一

杀软评估机构AV-TEST发布了基于Windows 10系统的18款主流杀软测试报告。测试在150万个文件中安插了大约1.2万个恶意样本,其中在真实世界查杀和模型查杀中,微软自家的Defender均表现优异,100%通过,和Avast、AVG、Bitdefender、McAfee、诺顿、卡巴斯基等站在同一起跑线上。

Windows Defender更新后弹出“内核模式硬件强制堆栈保护关闭”错误

在最新的Windows Defender更新之后,Windows 11用户报告说,Windows Security显示了一个新的"内核模式的硬件强制堆栈保护已关闭。你的设备可能存在漏洞"的警告。当用户试图启用该功能时,该警告并没有消失,可能是由于驱动程序的问题。

微软修复了5年前Windows Defender在Firefox上的高CPU占用错误

看起来,一个近半年前就已经出现的错误终于被微软和Mozilla修复了。这个问题与Windows Defender及其反恶意软件服务可执行程序(MsMpEng.exe)服务有关,这将导致Mozilla Firefox的CPU占用率很高。与Google浏览器和微软Edge相比,系统资源使用量明显更高。

Microsoft Defender可能很快会自动安装在Windows电脑上

微软正在对检测到有Microsoft 365订阅的电脑自动安装Microsoft Defender。这一变化在2月份悄然生效,可以看出,该公司正试图提高Windows用户的安全性。默认情况下,操作系统配备了一套安全保护措施,归入Windows Security。

Microsoft Defender在AV-TEST的最新测试结果中成绩垫底

自从Windows 11问世以来,微软就宣传其新操作系统是有史以来最安全的Windows操作系统。该公司不断劝说使用旧版Windows的用户,如Windows 10 21H1或Windows 8.1用户升级到Windows 11(即便是这一系统对硬件的高要求让一大批计算机无法升级)。

最新杀软大比武:微软Defender离线检测糟糕 误报较多

反恶意软件评估公司 AV-Comparatives 近日公开了 2022 年 9 月的分析报告显示 Windows 系统内置 Defender 防病毒软件在离线检测方面表现非常糟糕,仅为 69.8%。同时,G DATA 以 96.0% 高居榜首。

研究发现近19%的网络钓鱼邮件绕过微软Defender安全系统

对于许多组织来说,Microsoft 365已经成为他们默认的电子邮件服务。但对于攻击者来说,这使得它作为一个破坏点具有吸引力。云计算和电子邮件安全专家Avanan的新研究显示,微软防御系统的钓鱼邮件漏检率为18.8%。之前在2020年进行的分析显示,有10.8%的钓鱼邮件到达收件箱,这让Defender的钓鱼邮件漏报率增加了74%。

最新一期杀软大比武 Microsoft Defender因误报而落后

根据 AV-Comparatives 公布的最新结果,Microsoft Defender 的表现越来越糟糕了。在拟真保护测试中,Defender 的阻止率是 99%,成绩和上期报告相同。但是在误报方面,Defender 变得更糟糕了,从上期的 0 个增加到了 2 个。

Microsoft Defender在Windows 11 LSASS凭证转储保护测试中获得满分

在过去几个月里,我们一直在报道AV-Comparatives关于Microsoft Defender性能的报告。微软的Windows操作系统内置安全解决方案总体上表现良好,所测试的产品主要是针对家庭用户的。然而,最近,这家安全评估公司对企业级反恶意软件解决方案进行了LSASS凭证转储保护测试,在被测试的产品中就有微软的Microsoft's Defender for Endpoint,它在评估中获得了满分。

微软承认Defender存在“Behavior:Win32/Hive.ZY”误报问题

一位微软官员确认此前多家媒体的报道,承认微软内置的防病毒软件 Microsoft Defender 将 Google Chrome、基于 Chromium 的 Edge 浏览器、Discord 等几款应用标记为“Behavior:Win32/Hive.ZY”。这家科技巨头在一份声明中证实,公司已经在着手修复,并将未来几个小时内发布补丁。

家用最佳防病毒软件评比:Microsoft Defender获得18分满分成绩

安全评估公司 AV-TEST 发布了 2022 年 6 月家用最佳防病毒解决方案的结果。本期测试了 19 款主流的防病毒产品,其中微软的 Microsoft Defender 表现出色,在保护、性能和实用性 3 个类目中均取得了 6 分的满分成绩。

微软将其收购的RiskIQ核心功能整合到Microsoft Defender中

微软今天为其Microsoft Defender安全平台增加了两项新功能:威胁情报和外部攻击面管理。这些功能是源于该公司对RiskIQ的收购,通过这次推出,微软现在将RiskIQ的一些核心功能带到了自己的安全平台上(同时RiskIQ也继续运营自己的服务)。

微软Defender for Endpoint推出Android/iOS移动网络防护功能

随着企业网络迎来越来越多通过无线连接的移动设备,这些智能手机和其它便携式设备,可能对混合工作场所构成重大的网络攻击 / 安全威胁。不过近日,微软在 Defender for Endpoint 中添加了新的“移动网络防护”特性,从而将平台威胁检测功能扩展到了 Android / iOS 移动操作系统。

在防勒索软件方面 Microsoft Defender以满分通过AV-TEST测试

在保护用户安全方面,Microsoft Defender 的表现一直非常出色。它提供了简单、免费的解决方案,但没有很多华而不实的功能。在 AV-TEST 在最近的一次评估中给它满分之后,这款防病毒软件又获得了一个新的评价。

微软免费杀软Defender被曝影响Intel处理器性能 跑分低了6%

近日,有开发者在调试软件的过程中发现,微软于Windows 10/11系统中自带的Windows Defender杀毒软件,会对Intel处理器的性能造成影响。以5GHz全核运行的i9-10850K为例,在开启Windows Defender后,Cinebench的跑分成绩降低了约1000分,损失了6%左右的性能。

Microsoft Defender网络安全应用在Windows、macOS、iOS和Android上推出

微软今天在Windows、macOS、iOS和Android上推出了新的Defender网络安全应用程序。虽然这家软件巨头多年来一直使用Defender这个名称来进行防病毒保护,但这个新的跨平台的Microsoft Defender应用是为个人设计的,它更像是一个简化的仪表板,可以接入现有的防病毒软件或提供额外的设备保护。

Microsoft Defender在AV-Test四月家用杀软评测中憾失0.5分

过去半年,微软旗下反恶意软件解决方案(Defender)获得了 AV-TEST 的大量赞誉。在 2021 年 10 月、2021 年 12 月、以及 2022 年 2 月的时候,它都拿到了满分 18 分。遗憾的是,在 2022 年 5 月底公布的最新一轮 AV-Test“家用杀软排行榜”中,Microsoft Defender 仅拿到了 17.5 分的成绩。

微软对人为操作形态的勒索软件发出警告

在过去的几年里,勒索软件的威胁一直在增长,虽然大多数针对的是广泛的攻击面,并且包含机会主义的攻击模式,但微软现在已经发布了关于人为操作的勒索软件(human-operated ransomware,为了简洁起见,我们将其称为"HOR")的警告,这在勒索软件即服务(RaaS)的经济中正成为主导。

电脑卡得受不了还误杀?教你一键关闭Defender

从Windows 10开始,微软就在系统中内置了Windows Defender杀毒软件。这的确可以大大提升安全性,但也带来了一些问题。例如性能方面,当打开有大量.exe文件的目录的时候,Defender会占用大量CPU资源,系统变得非常卡顿;又例如误杀,某些下载的系统小工具或者软件补丁,会被Defender误报为病毒,处理很麻烦。

AV-C最新测试发现Microsoft Defender对系统性能影响较大

也许我们可以说,Microsoft Defender最近的日子并不好过。几天前,有报道称Defender for Endpoint在客户的Windows 10系统上造成各种问题。而现在,又有一条坏消息传出,测试结果显示,微软的内置反恶意软件产品会对配置不佳的计算机上的Windows系统造成严重性能影响。

微软面向企业发布Microsoft Defender for Business

Microsoft Defender已经成为一款领先的安全软件,而微软正在夜以继日地将它带到尽可能多的客户和平台。该公司最新的重点是中小型企业(SMB),因为微软表示,在过去一年中,不少于四分之一的这类公司由于缺乏适当的软件来保护其设备而遭遇安全漏洞。

Microsoft Defender再被发现造成操作系统高内存使用率、黑屏等问题

Microsoft Defender for Endpoint显然给Windows 10 20H2上的一些客户系统带来了一些重大问题。该报告来自Borncity,他们已经观察到这些问题将近一个月了。以下是该网站报告的Defender for Endpoint正在导致的问题清单:

Microsoft Defender又一次误将Google Chrome更新视作可疑活动

近日,我们在 Twitter 和 Reddit 等平台上见到了不少系统管理员报告,可知问题主要集中在被 Microsoft Defender for Endpoint 安全防护软件标记为“可疑”的 Google Chrome 更新上。由于谷歌更新服务(GoogleUpdate.exe)没有给“goopdate.dll”这个动态链接库文件签名,Microsoft Defender 也突然变得严格了起来。

AV-Comparatives发现Microsoft Defender的离线检测率是最糟糕的

反恶意软件评估公司AV-Comparatives今天发布了其最新的2022年3月报告。该报告发现,微软自行开发并内置在Windows系统中的Microsoft Defender反病毒软件离线检测率是最差的产品之一,有效数据只有60.3%。与此同时,G-DATA以98.6%的比例位居榜首。这意味着Microsoft Defender在很大程度上依赖于基于云的保护。

AV-TEST:Microsoft Defender连续3次获得18分满分成绩

在 AV-TEST 2022 年 2 月的最新排名中,Microsoft Defender 再次获得了 18 分的满分。根据 AV-TEST 的评分标准,那些得分在 17.5 分以上的安全产品可以被评为“TOP PRODUCT”(顶级产品)。该安全评估公司在评估了市场上各种反恶意软件解决方案的性能后,每两个月发布一次这些报告。

Windows Security获新功能:可阻止安装恶意驱动程序

Windows 10/11 系统中的 Windows 安全中心现在变得更令人安心了。正如微软操作系统安全和企业副总裁 David Weston 所宣布的那样,内置的免费 Windows 杀毒软件现在提供了一个新的选项,可以防止脆弱的驱动程序。只不过目前还没有在 Windows 11 系统中看到这个选项。

Microsoft Defender导致Windows 11 Build 22581遇到视频播放问题

尽管未能赢得 AV-TEST 的最高防病毒(AV-Comparatives)等级评价,但 Microsoft Defender 仍是市面上最合适的产品之一。尴尬的是,在 Windows 11 Build 22581 编译版本中,许多人发现遇到了媒体播放问题。由 Reddit 网友的讨论可知,问题与系统自带的 Defender SmartScreen 功能冲突有关。

在Defender将Office标记为病毒后 微软开始认真修复误报问题

最近,微软出现了一个重大失误,该公司的端点安全解决方案Defender将自己的Office更新标记为恶意软件。该产品将"OfficeSvcMgr.exe"可执行文件错误地识别为具有勒索软件行为。在接到大量系统管理员通报之后,微软可能注意到了这个问题。

Microsoft Defender出现严重误报:自家Office更新被检测为勒索软件

Microsoft Defender for Endpoint 今天出现了非常严重的误报事件,竟然将自家的 Office 应用程序更新 OfficeSvcMgr.exe 检测为勒索软件。今天早些时候,系统管理员在更新 Microsoft Defender for Endpoint 时注意到了恶意程序误报。随后微软承认确实存在这个问题。

Microsoft Defender Preview上线:妥善保护你和家人的安全

面向 Windows Insider 项目成员,微软推出了 Microsoft Defender 应用的最新预览版。本次微软同步更新了 Windows、Android 和 iOS 端的 Microsoft Defender 应用,帮助保护你和家人的数据和设备免受在线威胁,如恶意软件和网络钓鱼攻击。

微软通过改变"排除"权限使恶意软件绕过Defender扫描变得更困难

Microsoft Defender一直受到高度赞扬,它在AV-TEST的2021年12月和2021年10月的最新排名中得分特别也好。然而,AV-Comparatives认为Defender稍逊一筹,至少与它的一些替代品如McAfee相比都是如此。

适用于Android​和Windows的Microsoft Defender Preview发布

本周,微软发布了适用于 AndroidWindows 的 Microsoft Defender Preview 应用程序。现阶段该应用仅在美国地区可用,但预估伴随着测试规模的扩大,未来会向更多国家和地区开放。

Microsoft Defender Preview上架微软商城:配个性化仪表板

适用于 Windows 11、Windows 10、macOS、Android 和 iOS 的跨平台 Microsoft Defender 客户端在过去几年中,持续获得微软的更新。这款基于网络组件(WebView)改造后的应用程序将帮助消费者防御病毒、恶意软件、网络钓鱼、泄露密码等情况。现在新版预览版上架 Microsoft Store。

Microsoft Defender在最新的AV-TEST排名中击败了几个重量级对手

位于德国的IT安全研究机构AV-TEST发布了面向Windows 10家庭用户的2021年12月最佳反病毒程序评估报告。在这份报告中,该组织考察了来自不同公司的20种不同的反恶意软件程序,测试还包括微软的Windows Defender。

微软为Windows 11版Defender全新界面再曝光

近日有消息称,微软正在针对Windows 11系统设计全新的Microsoft Defender Preview杀毒软件,新的Defender不仅会在UI上做出调整,也会对底层进行重构。据悉,该应用的内部代号为GibraltarApp,通过WPF和XAML进行重构,该应用将代替当前Windows 11中内置的Defender程序,为用户带来简单、无缝和个性化的保护。

Microsoft Defender获得新功能以对抗Log4j高位漏洞

微软已经宣布对其安全软件Microsoft Defender的云端版本进行更新,以对抗Log4j漏洞。Log4j大部分已经打上了补丁,但仍然可以影响一些服务器,这些服务器可以使用微软防御者的帮助。

测试结果表明Windows Defender是2021年最好的反病毒软件之一

位于德国的IT安全研究机构AV-TEST发布了针对Windows 10家庭用户的2021年10月最佳反病毒程序评估报告。在这份报告中,该组织评测了来自不同公司的21个不同的反恶意软件程序,测试中还包括微软的Windows Defender。

Microsoft Defender 即将面向中小型企业推出

在Ignite 2021上,微软今天宣布了Microsoft Defender for Business,这是一个新的端点安全解决方案,适用于员工人数不超过300人的中小企业以保护他们免受网络攻击。Microsoft Defender for Business将适用于Windows、macOS、iOS和Android设备。

最新Microsoft Defender预览版应用程序的更多图片泄露出来

几天前,我们了解到微软在开发一个新的Windows Defender Preview应用程序。有人猜测,这个新应用可能是专门为Windows 11打造的新的Defender版本。然而,事实似乎并非如此。Twitter泄密者WalkingCat两天前在他的账户分享了Windows Defender Preview的微软商店下载链接。

新版Microsoft Defender预览版应用在微软商店出现

微软似乎正在为Windows 10和Windows 11 PC测试一个新的Microsoft Defender Preview应用程序。本周早些时候,Aggiornamenti Lumia发现了这个应用程序,WalkingCat今天跟进,分享了一个商店列表的链接。

微软为其反病毒软件Defender进行Windows 11界面风格改造

Windows 11不仅对操作系统本身,而且对几个第一方应用程序都进行了大规模的改造,事实证明,界面大换血是一个进展中的工作,微软并没有在这里停止。AL最近发布的一条推文似乎表明,微软也在努力给它的杀毒软件做一个受欢迎的Windows 11改造,这对每个人都有很大意义。

Microsoft Defender for Endpoint P1发布:更亲民的企业终端安全计划

面向企业用户,今天微软提供了一个更便宜的终端安全计划。新计划命名为 Microsoft Defender for Endpoint P1,为运行 Windows、macOS、Android 和 iOS 的客户端终端提供预防和保护。

Microsoft Defender for Endpoint现原生支持M1芯片

适用于 macOS 的 Microsoft Defender for Endpoint 今天添加了对 M1 Mac 设备的原生支持。在 101.40.84 及更高版本中,微软提供了一个统一安装包,同时适用于 M1 和 Intel 芯片的 Mac 设备。因此在 Mac 设备上 Microsoft Defender for Endpoint 不再使用 Rosetta 2 模拟器。

Microsoft Defender for Endpoint现可检测网络上的非托管设备

微软刚刚宣布了 Microsoft Defender for Endpoint 的一项功能更新,现已支持对公司网络上的非托管设备进行检测,比如员工个人使用的智能机或恶意硬件。微软企业与操作系统安全总监 David Weston 指出,此类设备对组织网络的安全态势带来了较大的风险。但最大的危险,是你并未意识到薄弱环节的存在。对于聪明的攻击者来说,这里显然也是最容易下手的。

Microsoft Defender ATP将很快能够检测iPhone是否越狱

MSPU 报道称:如果您的手机正接受 Microsoft Defender for Endpoint 的统一管理,那 IT 管理员将很快能够检测到您的 iPhone 是否已经越狱。微软高级项目经理 Shravan Thota 解释称:“在被 Microsoft 365 Defender 检测到异常之后,安全团队将会收到相关警报,并将特定终端视作高风险设备”。

如何解决Microsoft Defender Bug生成的数以千计的文件?

根据用户报告和外媒的实测,Microsoft Defender 在 Windows 10 系统中生成了数以千计的文件。这个问题已经被用户广泛报告,并确认这个问题是由于 Defender 近期更新所导致的。

Windows Defender的bug可能使你的硬盘充斥成千上万的文件

如果你使用的设备装有微软的Windows 10操作系统和Windows Defender作为默认的安全解决方案,你可能会受到一个bug的影响,这个bug会使硬盘充满文件。如果设备受到该问题的影响,Windows Defender会在C:\ProgramData\Microsoft\Windows Defender\Scans\History\Store文件夹中放置成千上万的文件。

Microsoft Defender利用基于Intel的机器学习技术来检测恶意挖矿

加密货币的暴涨一次次占据了头条,公众对加密货币兴趣的增加也为恶意行为者打开了一条新的途径,即劫持被入侵的计算机提供算力牟利。今天,微软和英特尔联合宣布,在Microsoft Defender中使用基于后者的威胁检测技术(TDT)来检测加密货币恶意挖矿程序的新功能。

Microsoft Defender for Endpoint现支持Windows 10 on ARM

今天,微软宣布 Microsoft Defender for Endpoint 支持 Windows 10 on ARM 设备了。通过本次扩大支持范围,微软将进一步扩大 Microsoft Defender for Endpoint 的保护范围。

Mac版Microsoft Defender迎来USB存储设备访问权限管理功能

Softpedia 报道称,Mac 上的 Microsoft Defender for Endpoint 安全软件,刚刚迎来了一项受欢迎的功能更新。在最新发布的公共预览版本中,软件巨头为客户提供了额外的 USB 设备控制。对于 IT管理员来说,可借助自定义策略配置,轻松地对外部 USB 存储设备(包括 SD 卡)的访问级别进行限制,比如只读、可写、允许执行、以及禁止访问。

Microsoft Defender现在将自动打断Exchange Server漏洞中的攻击链

在过去的几周里,关于企业内部的Exchange服务器受到国家支持的团体以及其他恶意行为者攻击的消息不断传出。此后,微软发布了多个补丁、工具和指南,帮助客户保护其服务器实例。现在,该公司正在启用Microsoft Defender杀毒软件来自动缓解其中的一些漏洞。

[图]微软Defender for Endpoint误报Chrome更新为恶意软件

Microsoft Defender for Endpoint(原名 Microsoft Defender Advanced Threat Protection)从昨天开始,将谷歌 Chrome 浏览器的更新标记为恶意软件,这让不少用户和管理员惊愕,并造成了一定的混乱。部分用户在 Twitter 上报告了这个行为,并询问是否为误报。

Defender for Endpoint现新增对macOS漏洞评估支持

微软宣布 Defender for Endpoint(原名 Microsoft Defender Advanced Threat Protection)增加了对 macOS 漏洞评估的支持。该功能目前已经正式上线,允许管理员检测存在于企业网络内 macOS 设备的漏洞。

[图]Microsoft Defender将默认全自动执行补救措施

在今天更新的 Microsoft Security and Compliance 博文中,微软宣布将从公共预览版开始,Microsoft Defender for Endpoint 的所有补救措施都需要批准(半自动化)切换到自动补救威胁(全自动化)。

微软修复Windows Defender主动执行恶意软件的奇葩缺陷

微软已经修复了Windows Defender中的一个令人匪夷所思的漏洞,该漏洞已经被攻击者积极利用。微软卫士远程代码执行漏洞(CVE-2021-1647)会看到Windows Defender反而变成攻击者,在扫描恶意软件时触发恶意软件的执行,而不是隔离和删除它。

[图]微软面向iOS平台推出Microsoft Defender for Endpoint

微软刚宣布面向 iOS 平台推出 Microsoft Defender for Endpoint 应用程序。该应用为苹果用户带来了诸多功能,包括自定义指标、反网络钓鱼和阻止访问不安全链接等等。

[图]Microsoft Defender网络保护功能即将登陆macOS平台

Microsoft Defender Advanced Threat Protection 是微软提供的终端安全平台,可以帮助企业预防、检测、调查和应对高级威胁。微软近日确认,将把网络保护功能带到 MacOS 上(适用于 macOS ver 10.15.4 及更高版本)。

Microsoft Defender以满分18分蝉联最佳Windows 10防病毒软件

Microsoft Defender(此前称之为 Microsoft Security Essentials)经过多年的发展,已经成为业内颇受用户欢迎的综合性防病毒套件。在 Windows 10 系统中,微软已经在 Windows Security 中整合了防火墙、家庭安全、Performance & Health 以及其他功能。

[图]微软为Windows 10镜像部署Microsoft Defender更新

为了能让用户从首次安装之后就得到妥善的保护,微软近日对 Windows 安装镜像中的 Microsoft Defender 发布了更新。新的更新适用于微软最新操作系统的安装镜像,特别针对 Windows 10 家庭版、专业版、企业版,Windows Server 2016/2019。

微软将修改HOSTS屏蔽Win10遥测数据视作一个严重的安全风险

作为完善 Windows 10 开发的一个重要组成部分,微软希望联网用户允许其上传部分遥测用的系统数据。通常情况下,它会包括 CPU、内存等硬件的基础配置信息,并在传输过程中予以完全的加密。基于分析,微软得以确定系统的安全性和可靠性问题,从而为后续的修复奠定基础。

微软否认Windows Defender新功能是一个安全风险

据外媒mspoweruser报道,他们两天前曾报道过Windows Defender增加了通过命令行下载文件的功能。比如MpCmdRun.exe -DownloadFile -url [url] -path [path_to_save_file]。然而有安全研究人员表示担心,新功能增加了Windows 10的攻击能力,它可能会被用来下载恶意二进制文件。

[图]Microsoft Defender新功能被曝安全漏洞:可下载恶意程序

在不允许通过 Windows 注册表方式禁用之后,Microsoft Defender 再次成为了媒体关注的焦点。近日,微软为 Defender 新增了一项功能,不过安全专家表示黑客可以利用该功能下载恶意程序。

[图]Microsoft Defender重大改变:新功能恐被黑客利用下载恶意程序

近日,微软宣布不再允许用户通过注册表方式禁用 Microsoft Defender。在这项调整发布之后引起了诸多争议,为此微软在最新博文中分享了更多细节。 微软在博文中再次确认,注册表项“DisableAntiSpyware”已经失效,防止用户通过注册表方式禁用 Microsoft Defender。

[图]微软解释为何不再支持修改注册表来禁用Defender

日前更新的官方支持文档中,微软宣布将不再支持通过修改注册表方式来禁用 Microsoft Defender。此前对于这项变动,微软始终保持缄默,不过现在该公司提供了更多关于整个事件的信息。

微软Android反病毒软件Defender ATP已上架Play商店预览

今年早些时候,微软宣布将把 Defender ATP 安全软件推广至 Linux 和 Android 平台。现在,该公司已经向谷歌 Play 商店提供了 Android 版本的预览。需要指出的是,Defender ATP 并不是一款免费产品,而是专为 Microsoft 365 企业订户而打造。功能方面,其支持 APK 文件扫描、防止恶意文件破坏设备、以及阻止通过消息传递应用散播的安全威胁。

[图]适用于Android的Microsoft Defender ATP已上架Play商城

今年6月,微软宣布了适用于 Android 的 Microsoft Defender ATP。它是一项企业终端安全服务,可帮助企业网络预防、检测、调查和应对高级威胁。此前该应用仅在 Windows 10 等桌面平台上提供,现在用户可以从 Google Play Store 下载。

[图]微软:用户安装第三方杀毒软件后将自动关闭Defender

根据微软近期更新的支持文档,用户将更难禁用 Windows 10 系统中的 Microsoft Defender,从而为用户提供更妥善的安全保护。默认情况下,它总是在后台运行,以检测、隔离和删除恶意软件感染、勒索软件尝试和其他威胁。

[图]适用于Linux的Microsoft Defender ATP 正式上线

在宣布适用于 Android 的 Microsoft Defender ATP 首个预览版的同时,微软今天还宣布适用于 Linux 的 Microsoft Defender ATP 正式上线。这是微软首次在 Linux 平台上提供完整的命令行体验。

[图]Android端Microsoft Defender ATP首个公开预览版发布

今天开始,Android 用户也能使用微软的商用杀毒产品--Defender Advanced Threat Protection (ATP) 了。在今年二月召开的 RSA 安全会议上,微软宣布将扩展 ATP 至移动平台,而今天首个公开预览版终于正式和我们见面了。

[图]Microsoft Defender ATP新增UEFI扫描功能 将保护提升到固件层面

Microsoft Defender Advanced Threat Protection(简称ATP)是帮助企业用户检测和应对安全威胁的预防技术。在今天更新的官方博文中,微软宣布引入全新的 Unified Extensible Firmware Interface(UEFI)扫描功能,从而将保护功能扩展到固件层面。

Windows 10 2020五月更新或允许用户屏蔽不需要安装的应用

预计微软将很快正式向公众推送 Windows 10 Version 2004(又称 2020 年 5 月更新),除了新功能和一些细节改进,Windows Defender 亦有望赋予用户更精细的控制权限,以阻止不需要的应用程序的安装。此前,该软件已经能够较为粗糙地实现这一功能。但更新后的 Windows Defender 可以拦截与主应用捆绑在一起、但并非十分重要(或无用)插件与模块。

微软快速修复了Defender运行完全扫描时可能崩溃的bug

近日更新的 Windows Defender 定义,给某些用户造成了一定的困扰 —— 当执行完全扫描的时候,Defender 服务可能会出现崩溃。AksWoody 率先在微软社区论坛反馈了此事,而后外媒 Bleeping Computer 证实复现了该问题。问题触发时,软件会卡在特定的位置,而后导致程序的崩溃。

[图]Microsoft Defender再出故障:导致无法安全扫描

Microsoft Defender 又一次因更新而出现故障。在安装今天早些时候发布的Microsoft Defender更新后,导致“威胁服务已停止,立即重新启动”和“意外错误。我们遇到了一些问题。请再试一遍。”的错误提醒。

微软在Windows 10上为Windows Defender重新命名

微软正在让Windows Defender这一名字成为历史,2019年3月,微软将Windows Defender Advanced Threat Protection更名为Microsoft Defender ATP,随后该公司将ATP带到了Mac上。鉴于微软还计划在Android系统上推出Defender ATP,由此看来抛弃Windows品牌确实是有意义的。

[图]Windows 10最佳杀软测试结果出炉:Windows Defender表现优异

疫情期间,越来越多的人被迫在家远程办公的同时,网络罪犯也忙于攻破各种设备。德国研究公司AV-TEST在今年1月至2月期间做了一系列新的测试,确定了适合Windows系统的最佳病毒防护产品。

三月补丁导致Windows 10安全软件漏过部分文件的扫描

近日的反病毒软件测试结果表明,Windows 10 操作系统预装的 Windows Defender,已能够与业内领先的第三方安全供应商相当。尴尬的是,如果你的系统已经打上了三月的补丁,那它很可能漏过对某些文件的扫描。外媒 BornCity 报道称,微软在 3 月的“补丁星期二”那天发布了面向 Windows 和其它产品的安全更新。

[图]更新导致Windows Defender故障:安全扫描跳过检查项

近日面向Windows Defender的更新又出幺蛾子,安装之后会导致该防病毒保护软件出现“Items Skipped During Scan”(扫描过程中已跳过多个项目)。在几分钟之后,大部分用户会受到“扫描已经跳过”,以及设备上并没有发现威胁的提醒。

微软发布Linux版本Microsoft Defender ATP 并计划将其引入移动端

微软已经发布了适用于 Linux 的 Microsoft Defender ATP 的公开预览版。需要区分的是,Microsoft Defender 是微软的安全杀毒软件,而 Defender ATP(高级威胁防护)是一个企业级平台,旨在帮助企业网络阻止、检测、调查和响应高级威胁。

微软宣布2020年将推出Android和iOS杀毒软件

微软今日宣布,今年晚些时候将为运行谷歌Android和苹果iOS移动操作系统的手机和其他设备推出Defender杀毒软件。微软此举也是向使用其他公司移动产品的消费者销售产品的最新努力。

微软爱 Linux:安全杀毒软件 Defender ATP 要出 Linux 版了

微软宣布将于 2020 年将其企业安全产品 Defender 高级威胁防护(ATP)引入 Linux。微软的年度开发者大会 Microsoft Ignite 刚刚结束,会上发布了一些与 Linux 有关的重要公告。你可能已经知道微软将 Edge Web 浏览器引入 Linux[1],而下一个大新闻是微软将 Defender ATP 引入 Linux!

[图]9月恶意软件防护报告出炉:Windows Defender跻身榜单前十

根据独立评测机构AV-Comparatives近日公布的《2019年9月恶意软件防护报告》,表明微软的Microsoft Defender已经成为非常出色的防病毒产品。根据报告显示,Defender拥有99.96%的在线保护率(Online Protection Rates),在10556个恶意软件中成功阻止了10552个,跻身该机构审查的前十防病毒程序之列。

[图]微软面向Microsoft Defender ATP客户开放篡改保护功能

微软宣布面向Microsoft Defender高级威胁防护(ATP)客户开放篡改保护功能。该功能旨在通过防止第三方更改某些安全设置来提供额外的安全保护。目前篡改保护已经通过May 2019功能更新引入到Windows 10系统中,所有运行最新版系统的用户均可使用。

[图]安全更新导致Microsoft Defender无法正常执行快速/全盘扫描

微软近期发布的累积更新令人担忧,在KB4515384导致开始菜单和内置搜索功能无法使用、玩游戏时声音过小和不协调、网络适配器无法启用、PIN码登录系统障碍之后,又一项适用于Windows 10的安全更新导致Windows Defender的手动扫描功能。

微软正在推出更新以修复此前被发现的Windows 10 SFC问题

7月份,许多Windows 10用户在使用sfc /scannow明令修复损坏的文件时遇到问题,微软透露,罪魁祸首是该公司为Windows Defender发布的更新。当时,不少用户的Windows 10的sfc /snannow命令行功能失败,并显示以下错误消息:

AV-Test报告称微软Windows Defender是相当优秀的消费级反病毒软件

微软推出免费防病毒软件Windows Defender已经有很长一段时间,现在看来这一安全机制非常成功。虽然除了微软之外,还有很多公司销售防病毒软件,而这些软件通常都遵循基于付费订阅的模式。好消息是,即便是从技术来讲,基于个人的付费安全软件也变得可有可无,用户可能不需要为防病毒软件支付钱款,因为AV-Test的最新报告已经确定Windows Defender是消费者层面最好的防病毒软件。

Windows Defender现已经为超过5亿台电脑提供反病毒防护

Windows Defender在Windows 10上作为本机防病毒软件提供,并且是集成到操作系统中的更高级安全Hub的核心保护模块。Windows 10的最新版本(官方称为2019年5月更新,或1903版)默认具有一个称为Windows Security的功能,它提供丰富的安全功能,如病毒和威胁保护、帐户保护、防火墙、设备安全、性能和健康以及家长控制。

[图]微软进一步推进Microsoft Defender品牌重塑工作

如果在使用Windows 10过程中你习惯定期检查更新或者查看更新历史记录,那么你可能会在Windows Update页面上注意到“Definition Update”中“Update for Windows Defender Antivirus”已经调整为“Security Intelligence Update for Windows Defender Antivirus”。

数据显示微软Windows Defender成为最好的防病毒软件之一

根据德国研究所AV-TEST的安全研究人员进行的一项研究,Windows Defender现在是全球领先的反病毒产品之一。微软不是一个安全厂商,其主要目标是构建高级软件解决方案来阻止恶意软件和网络攻击,但是由于该公司最近在Windows Defender中付出的努力,让Windows 10内置的防病毒软件向前迈出了重要的一步。成为全球领先的反病毒产品之一。

[图]Microsoft Defender ATP更名将在Windows 10 20H1中生效

日前微软宣布将Windows Defender ATP服务扩展到非Windows设备,此外将其更名为Microsoft Defender ATP,而这项调整有望在明年4月正式发布的Windows 10 20H1功能更新中正式生效。

Windows Defender在Windows 10上可能会被改名

微软正在将其防病毒软件推向更多平台,将其称为Windows Defender已经不再有意义了,看起来微软还会在Windows 10上的Windows Defender重命名为Microsoft Defender,这些更改可能是Windows 10的Spring 2020更新的一部分。

Windows Defender Application Guard​扩展登陆Chrome和Firefox

对于那些注重安全的Google Chrome和Mozilla Firefox用户,微软今天带来了一个新的浏览器扩展程序--Windows Defender Application Guard。适用于两款热门浏览器的WDAG提供了和Microsoft Edge相同的硬件隔离技术,当用户访问不受信任的网站时候自动将用户重定向至隔离的Edge会话中。

适用于Mac的Microsoft Defender ATP公共预览版发布

今年3月份,微软首次表示将会推出适用于Mac的Microsoft Defender ATP。在经过内部测试、封闭测试之后,微软于今天正式推出了适用于Mac的Microsoft Defender ATP公共预览版。

[图]Microsoft Defender ATP将上线防篡改功能:19H1中生效

在近期更新的官方博文中,微软详细介绍了即将引入到微软安全产品Microsoft Defender ATP的一项新功能--Tamper Protection(防篡改保护)。Tamper Protection目前作为全新的设置选项已经在Windows Security应用中上线,可以针对关键安全功能的改变提供额外保护,例如限制不通过设置应用发生的直接改变。

Windows Defender ATP更名Microsoft Defender ATP 即将登陆Mac

今天微软正式宣布Windows Defender Advanced Threat Protection(简称ATP)正式更名为Microsoft Defender Advanced Threat Protection。原因是这项高级威胁防护功能不再仅仅局限于Windows系统,Defender ATP即将登陆macOS平台。

[图]微软升级病毒库导致Windows 7/8.1端Defender无法正常工作

根据多家外媒报道,在安装微软本周早些时候发布的病毒库之后,Windows 7/8.1端的Security Essentials和Windows Defender无法正常工作。从初步掌握的情况来看,部分用户升级病毒库至v1.289.1521.0之后导致实时保护功能处于关闭状态,而且诸多安全应用发出警告称病毒库已经过期。

加载中...

精彩评论

全部展开

CBer 热度

created by ceallan