The Hacker News 中文 关注 Microsoft Defender 自身的驱动程序可在启动时被武器化,用于删除安全软件 Check Point Research 披露了一种技术,该技术利用 Microsoft Defender 自身合法签名的启动时修复驱动程序,在从 Windows 7 到 Windows 11 25H2 的 Windows 系统上执行任意内核级文件和注册表操作,无需利用任何软件漏洞,也无需从外部导入驱动程序。该驱动程序为 BTR.sys(启动时移除工具),是 Microsoft Defender's Own Driver Can Be Weaponized to Delete Security Software at Boot thehackernews.com The Hacker News 中文 RSS thenote.app