安全动态

联系方式

地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室
电话:18898400087

Windows SmartScreen 安全功能绕过漏洞

  • 漏洞编号:CVE-2024-29988
  • 漏洞类型:安全检查不当
  • 漏洞等级:高危
  • 发布时间:2024-04-10

              

漏洞描述:

  该漏洞允许攻击者绕过 SmartScreen 警告并执行恶意软件。攻击者可以通过在应用程序中包含精心设计的代码来实现此目的。该代码会欺骗 SmartScreen 将应用程序视为安全应用程序,从而允许应用程序运行而不会显示警告。

 

影响版本:

Windows 11 Version 23H2<10.0.22631.3447

Windows 10 Version 22H2<10.0.19045.4291

Windows 11 Version 22H2<10.0.22621.3435

Windows 11 version 21H2<10.0.22000.2899

Windows Server 2022<10.0.20348.2402

Windows 10 Version 21H2<10.0.19044.4291

 

修复建议

方法一,使用Windows Update更新
自动更新:
Microsoft Update默认启用,当系统检测到可用更新时,将会自动下载更新并在下一次启动时安装。

手动更新:
1、点击“开始菜单”或按Windows快捷键,点击进入“设置”。
2、选择“更新和安全”,进入“Windows更新”。
3、选择“检查更新”,等待系统将自动检查并下载可用更新。
4、重启计算机,安装更新系统重新启动后,可通过进入“Windows更新”->“查看更新历史记录”查看是否成功安装了更新。对于没有成功安装的更新,可以点击该更新名称进入微软官方更新描述链接,点击最新的SSU名称并在新链接中点击“Microsoft 更新目录”,然后在新链接中选择适用于目标系统的补丁进行下载并安装。

方法二. 手动安装补丁
Microsoft官方下载相应补丁进行更新。
安全更新下载链接:https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2024-29988
1.打开上述下载链接,点击漏洞列表中要修复的CVE链接。
2.在微软公告页面底部左侧【产品】选择相应的系统类型,点击右侧【下载】处打开补丁下载链接。
3.点击【安全更新】,打开补丁下载页面,下载相应补丁并进行安装。
4.安装完成后重启计算机。

 


参考链接:

https://nvd.nist.gov/vuln/detail/CVE-2024-29988
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-29988