自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

朝鮮黑客利用關(guān)鍵零日漏洞對(duì)Windows 10下手:微軟正面解決

安全 Windows
微軟終于出手,封掉了Windows 10上的一個(gè)零日漏洞,要知道這個(gè)漏洞之前被朝鮮黑客瘋狂利用。

 微軟終于出手,封掉了Windows 10上的一個(gè)零日漏洞,要知道這個(gè)漏洞之前被朝鮮黑客瘋狂利用。

微軟在周二修補(bǔ)了該漏洞,其編號(hào)為CVE-2021-26411, 該安全漏洞被評(píng)為危急,只需要低復(fù)雜度的攻擊代碼即可利用。

微軟表示,他們是Zinc的一部分,Zinc是微軟對(duì)一個(gè)威脅組織的稱呼,而這個(gè)威脅組織更出名的名稱是Lazarus。在過去的十年中,Lazarus已經(jīng)從一個(gè)零散的黑客團(tuán)體轉(zhuǎn)變?yōu)橐粋€(gè)強(qiáng)大的威脅行為者。

據(jù)報(bào)道,聯(lián)合國2019年的一份報(bào)告估計(jì),Lazarus和相關(guān)團(tuán)體為該國的大規(guī)模殺傷性武器項(xiàng)目創(chuàng)造了20億美元。Lazarus還與關(guān)閉全球電腦的Wannacry蠕蟲、無文件的Mac惡意軟件、針對(duì)ATM的惡意軟件以及針對(duì)叛逃者的惡意Google Play應(yīng)用有關(guān)。

除了使用利用IE的水洞攻擊,針對(duì)研究人員的Lazarus黑客還向目標(biāo)發(fā)送了一個(gè)Visual Studio項(xiàng)目,據(jù)稱其中包含驗(yàn)證漏洞的源代碼。項(xiàng)目里面藏著定制的惡意軟件,可以聯(lián)系攻擊者的控制服務(wù)器。

雖然微軟將CVE-2021-26411描述為 "Internet Explorer內(nèi)存破壞漏洞",但周一的公告稱,該漏洞也會(huì)影響Edge,這是微軟從頭開始打造的瀏覽器,比IE安全得多,但沒有報(bào)告稱漏洞已經(jīng)主動(dòng)針對(duì)該瀏覽器的用戶。

該補(bǔ)丁作為微軟周二更新的一部分。微軟總共發(fā)布了89個(gè)補(bǔ)丁。除了IE漏洞外,Win32k組件中的一個(gè)單獨(dú)的升級(jí)權(quán)限漏洞也在被主動(dòng)利用中。補(bǔ)丁將在未來一兩天內(nèi)自動(dòng)安裝。想要立即更新的用戶應(yīng)該進(jìn)入開始>設(shè)置(齒輪圖標(biāo))>更新與安全>Windows更新安裝這些安全補(bǔ)丁。

 

 

責(zé)任編輯:姜華 來源: 快科技
相關(guān)推薦

2022-06-16 08:46:30

漏洞黑客微軟

2022-07-26 14:30:57

漏洞黑客網(wǎng)絡(luò)攻擊

2010-06-17 10:01:34

2021-01-29 17:10:27

ChromeZinc黑客

2021-09-08 10:35:43

黑客零日漏洞攻擊

2010-07-22 16:07:02

2023-03-21 23:47:17

2025-01-10 11:02:28

2021-11-26 15:03:51

Windows零日漏洞惡意軟件

2024-08-29 15:06:13

2015-02-02 15:29:08

2019-08-26 00:30:48

2009-07-08 19:30:14

2015-01-19 10:21:33

2022-06-04 07:51:29

零日漏洞網(wǎng)絡(luò)攻擊

2023-04-13 14:49:20

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2009-04-06 07:06:39

2013-10-15 10:22:43

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)