
微軟已修補了被朝鮮黑客利用的關(guān)鍵零日漏洞
聲明:該文章由作者(孫答應(yīng))發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
微軟已經(jīng)修補了一個關(guān)鍵的零日漏洞,朝鮮黑客正利用這個漏洞以惡意軟件為目標(biāo)對安全研究人員進(jìn)行攻擊。
1月份,谷歌和微軟的帖子曝光了這些0day攻擊。兩篇帖子都說,受朝鮮政府支持的黑客花了數(shù)周時間與安全研究人員發(fā)展工作關(guān)系。為了贏得研究人員的信任,黑客創(chuàng)建了一個研究博客和Twitter角色,他們與研究人員聯(lián)系,詢問他們是否愿意就某個項目進(jìn)行合作。
最終,假的Twitter資料要求研究人員使用Internet Explorer打開一個網(wǎng)頁。那些上鉤的人會發(fā)現(xiàn),他們打了完整補丁的Windows?10機器被安裝了一個惡意服務(wù)和一個內(nèi)存后門,該后門聯(lián)系了一個黑客控制的服務(wù)器。
微軟在周二修補了該漏洞,其編號為CVE-2021-26411, 該安全漏洞被評為危急,只需要低復(fù)雜度的攻擊代碼即可利用。谷歌表示,聯(lián)系研究人員的人為朝鮮政府工作。微軟表示,他們是Zinc的一部分,Zinc是微軟對一個威脅組織的稱呼,而這個威脅組織更出名的名稱是Lazarus。在過去的十年中,Lazarus已經(jīng)從一個零散的黑客團體轉(zhuǎn)變?yōu)橐粋€強大的威脅行為者。
據(jù)報道,聯(lián)合國2019年的一份報告估計,Lazarus和相關(guān)團體為該國的大規(guī)模殺傷性武器項目創(chuàng)造了20億美元。Lazarus還與關(guān)閉全球電腦的Wannacry蠕蟲、無文件的Mac惡意軟件、針對ATM的惡意軟件以及針對叛逃者的惡意Google Play應(yīng)用有關(guān)。
除了使用利用IE的水洞攻擊,針對研究人員的Lazarus黑客還向目標(biāo)發(fā)送了一個Visual Studio項目,據(jù)稱其中包含驗證漏洞的源代碼。項目里面藏著定制的惡意軟件,可以聯(lián)系攻擊者的控制服務(wù)器。
雖然微軟將CVE-2021-26411描述為 “Internet Explorer內(nèi)存破壞漏洞”,但周一的公告稱,該漏洞也會影響Edge,這是微軟從頭開始打造的瀏覽器,比IE安全得多,但沒有報告稱漏洞已經(jīng)主動針對該瀏覽器的用戶。
該補丁作為微軟周二更新的一部分。微軟總共發(fā)布了89個補丁。除了IE漏洞外,Win32k組件中的一個單獨的升級權(quán)限漏洞也在被主動利用中。補丁將在未來一兩天內(nèi)自動安裝。想要立即更新的用戶應(yīng)該進(jìn)入開始>設(shè)置(齒輪圖標(biāo))>更新與安全>Windows更新安裝這些安全補丁。
(消息及封面來源:cnBeta)
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 重農(nóng)固本是安民之基、治國之要 7904030
- 2 樺加沙強度接近地球上限?回應(yīng)來了 7809206
- 3 廣東部分商超被搬空 只有辣椒被剩下 7713291
- 4 和古人一起沉浸式收割曬谷 7617240
- 5 男子撿菌子 一抬頭黑熊呲牙站面前 7522956
- 6 廣東超10城已宣布“五?!?/a> 7428204
- 7 護(hù)網(wǎng):社交賬號不受控制?木馬在作祟 7327782
- 8 盧卡申科:波蘭這么做對中國不友好 7236055
- 9 59歲大爺放下百萬生意演短劇 7136955
- 10 全球最強臺風(fēng)明日登陸廣東 7047409