Windows 為何將隨機應用辨識為威脅

本週早些時候,一些 Windows PC 用戶醒來後發現他們的電腦突然收到垃圾郵件,警告 Windows Defender 有關一種名為 WinRing0 的新「駭客工具」。雖然這些警告確實令人擔憂,但您的電腦實際上可能還沒有受到攻擊 - 至少現在還沒有。但這並不意味著您應該忽略這些警告。

WinRing0 為何開始啟動 Windows Defender

這類隨機警報的問題在於,並不總是清楚威脅是什麼,或者為什麼 Defender 認為它是一種威脅。就 WinRing0 而言,這是由於該核心級軟體中存在漏洞,而該漏洞先前與一種危險的惡意軟體有關(正如 BleepingComputer 所報導的)。

基本上,擁有核心級存取權限意味著 WinRing0 可以存取作業系統的核心元件和資源。如果該軟體能夠以某種方式被利用,那麼這將是一場危險的賭博,而且看起來 WinRing0 是SteelFox 惡意軟體如何運作並獲取受感染系統存取權限的主要驅動因素。

即使您已盡力使用 Defender 加強 Windows PC 的安全性,SteelFox 等惡意軟體仍可利用 WinRing0 中發現的漏洞繞過您的防護措施。

WinRing0 等軟體的另一個大問題是它往往會進入許多不同的軟體中。這就是最新的 Windows Defender 警告的情況,根據 The Verge 報道,它是許多廣泛使用的 PC 風扇控制應用程式的一部分,包括幾年前提到的 Fan Control。

如果您安裝了其他第三方監控軟體,包括 Libre Hardware Monitor、MSI Afterburner、SteelSeries Engine、Razer Synapse、OmenMon 等, Windows Defender 似乎也會觸發警告。

這並不奇怪。

這對 Afterburner 和 Fan Control 等監控軟體的整體影響是顯而易見的。除非微軟將來為這些應用程式提供某種方式來存取這些低階權限,否則安裝和使用其中任何一個都會帶來巨大的安全風險。

然而,這一舉動並非完全出乎意料。去年大規模的CrowdStrike 事件為許多公司帶來了可怕的後果,其中包括一些專注於醫療保健的企業。自從那次事件以來,微軟一直承受著巨大的壓力,需要修復不應該存在的安全漏洞,例如 WinRing0 用於存取核心級權限的漏洞。

目前還不清楚微軟為何花了這麼長時間才解決 WinRing0 問題。但這並不代表使用它的軟體完全沒用。如果您願意,您仍然可以使用它們。然而,這樣做很可能會使您的系統面臨風險。

Windows 為何將隨機應用辨識為威脅
在 Windows 安全性設定中執行 Windows Defender 掃描

不幸的是,有一個解決方案,但成功的機會非常低。根據 GitHub 上的評論,WinRing0 中發現的漏洞已被修補。然而,讓微軟批准並簽署該版本的可能性不大,因為背後的開源社群認為他們沒有足夠的資金讓微軟簽署最新版本。如果沒有 Microsoft 簽名,您將無法在 Windows 系統上安裝它。

唯一的其他選擇是讓每個應用程式開發人員創建自己的軟體來存取核心級權限。但這是許多人無法承擔的昂貴工程。即使他們這樣做,也可能導致軟體使用者在購買軟體時產生額外的成本。

如果您使用上述任何監控軟體,或者您注意到 Windows Defender 警告您系統上有 WinRing0,那麼現在可能沒有什麼可擔心的。然而,安全性總比後悔好,特別是對於像這樣具有核心級存取權限的軟體。

Sign up and earn $1000 a day ⋙

Leave a Comment

5 個 Windows 登錄技巧,自訂鎖定螢幕

5 個 Windows 登錄技巧,自訂鎖定螢幕

Windows 鎖定畫面設定可能非常有限,僅可讓您管理背景影像和狀態。如果您想要更好地控制 Windows 鎖定屏,則必須藉助 Windows 註冊表技巧。

更多 Windows 11 PC 即將獲得 AI Copilot+

更多 Windows 11 PC 即將獲得 AI Copilot+

微軟透過搭載 Snapdragon X 的 Copilot+ PC 首次展示了其大部分更先進的 AI 功能,而許多搭載英特爾和 AMD 的 Copilot+ PC 則被排除在外。

Windows 11 市佔率正迅速趕上 Windows 10

Windows 11 市佔率正迅速趕上 Windows 10

2024 年 10 月的報告概述了 Windows 11 與其他 Windows 版本相比的市場份額。

為什麼要每天關閉 Windows 筆記型電腦?

為什麼要每天關閉 Windows 筆記型電腦?

當離開筆記型電腦時,許多人只是合上蓋子然後走開。雖然這很方便,因為您的筆記型電腦隨時可以供您使用,但這種行為可能會在您沒有意識到的情況下損壞您的筆記型電腦。

如何修復 Windows 上處於錯誤狀態的印表機

如何修復 Windows 上處於錯誤狀態的印表機

Windows 上出現印表機處於錯誤狀態訊息的原因有很多,例如連線失敗、驅動程式問題或系統服務設定錯誤。

如何在 Windows 11 上關閉最近搜索

如何在 Windows 11 上關閉最近搜索

並非所有人都喜歡在 Windows 11 上查看最近的搜尋。以下是如何在 Windows 11 上關閉最近的搜索

如何在 Windows 11 上存取 Android 存儲

如何在 Windows 11 上存取 Android 存儲

您可以透過 Microsoft 的新跨裝置體驗主機直接在 Windows 11 檔案總管中存取 Android 手機的儲存。

如何在 Windows 10、Windows 11 上啟用或停用安全登入

如何在 Windows 10、Windows 11 上啟用或停用安全登入

Windows 是駭客最常攻擊的作業系統。因此,您應該加強 PC 的防禦系統,以確保線上和離線的安全。本文將指導您如何在 Windows 10 上啟用或停用安全登入。

23 款超棒的螢幕保護程序,保護您的 Windows 電腦螢幕

23 款超棒的螢幕保護程序,保護您的 Windows 電腦螢幕

螢幕保護程式-電腦螢幕保護程序,當電腦在一定時間內不使用時自動啟動。這裡有 23 個適用於 Windows 的精美螢幕保護程式。

Windows 11 將對「開始」功能表進行急需的更改

Windows 11 將對「開始」功能表進行急需的更改

正在測試的最新變更解決了 Windows 11 開始功能表最煩人的問題之一,希望它能夠真正發布。

徹底刪除 Windows 上最頑固的文件

徹底刪除 Windows 上最頑固的文件

當您無法在 Windows 檔案總管中開啟、編輯或刪除檔案時,該檔案仍在背景執行的程式中打開,或某些程式未正確關閉。

如何使用 FancyZones 在 Windows 上設定完美的雙顯示器

如何使用 FancyZones 在 Windows 上設定完美的雙顯示器

如果您經常使用多顯示器設置,FancyZones 可能會改變遊戲規則。此 Windows PowerToys 實用程式可讓您完全自訂桌面佈局。

如何修復 Windows 10 上未找到網路介面卡錯誤

如何修復 Windows 10 上未找到網路介面卡錯誤

許多人遇到網路介面卡從裝置管理員中消失或收到遺失網路介面卡訊息的問題。本文將指導您如何修復 Windows 10 上缺少網路介面卡驅動程式的問題。

如何在 Windows 11 上隱藏/取消隱藏工作列

如何在 Windows 11 上隱藏/取消隱藏工作列

在 Windows 11 中,工作列僅佔用螢幕底部一小部分顯示空間。

微軟向蘋果學習,也即將推出 Windows Intelligence

微軟向蘋果學習,也即將推出 Windows Intelligence

近日,微軟很可能在人工智慧領域「追隨」蘋果的腳步的蛛絲馬跡逐漸顯露出來。