0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软修复两个已被黑客利用攻击的零日漏洞

微云疏影 来源:综合整理 作者:综合整理 2024-04-10 14:39 次阅读

4月10日,微软在当月的补丁星期二活动日面向Windows 10与Windows 11系统推出了累计更新,涵盖两项零日漏洞。据可靠证据显示,以上漏洞均现已被黑客广泛运用于攻击行动。

CVE-2024-26234

此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。

据引自IT之家的报道信息,此缺陷于2023年12月份由Sophos X-Ops团队首先发现,并由其首席研究员Christopher Budd报告。

同时,Catlog Thales勒索软件中添加入另一组成部分——被标记为“Catlog Authentication Client Service”的恶意文件,疑似试图冒用Thales集团字样。

深入调查后证实,该恶意软件还暗中捆绑了一款身份不明的叫做‘LaiXi Android 屏幕镜像’的营销软件。尽管Sophos尚未对该款软件进行验明正身,但Budd表示他们坚信这款软件是恶意后门。

CVE-2024-29988

另一项安全漏洞编码为CVE-2024-29988,是所谓的‘SmartScreen骗局识别式’零日漏洞。Trend Micro Zero Day Initiative的Peter Girnus以及Google Threat Analysis Group的Dmitrij Lenz和Vlad Stolyarov联手发现了这一问题。

在指示性的回答(EDR/NDR)检测网络标签(MotW)功能及其他安全措施面前,攻击者借此漏洞有能力在目标的Windows系统上部署各类针对性的恶意软件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6552

    浏览量

    103878
  • 驱动程序
    +关注

    关注

    19

    文章

    817

    浏览量

    47898
  • 安全漏洞
    +关注

    关注

    0

    文章

    150

    浏览量

    16700
收藏 人收藏

    评论

    相关推荐

    高通警告64款芯片存在“漏洞”风险

    近日,高通公司发布了一项重要的安全警告,指出其多达64款芯片组中存在一项潜在的严重“漏洞”,编号为CVE-2024-43047。这一漏洞位于数字信号处理器(DSP)服务中,已经出现
    的头像 发表于 10-14 15:48 2140次阅读

    IP地址会被黑

    ,这些都可能是IP地址被黑后的表现。   IP地址会被黑? 那么我们的IP地址为什么会被黑呢? ①网络漏洞:如果我们的操作系统存在安全漏洞
    的头像 发表于 09-12 14:24 240次阅读

    苹果macOS 15 Sequoia将修复18年老漏洞,筑牢企业内网安全防线

    8月8,网络安全领域传来重要消息,一长达18年的安全漏洞正在被黑客广泛利用,以入侵企业内网,威胁企业信息安全。幸运的是,苹果公司已确认在
    的头像 发表于 08-08 17:16 369次阅读

    CISA紧急公告:需尽快修补微软Windows漏洞以应对黑客攻击

    在网络安全形势日益严峻的今天,美国网络安全和基础设施安全局(CISA)于6月14发出了一份紧急公告,要求美国联邦教育、科学及文化委员会下属的各机构在短短三周内,即截至7月4,必须修补微软Windows 10和Windows
    的头像 发表于 06-15 14:47 666次阅读

    微软Windows快捷助手被黑客滥用,远程管理软件或成攻击突破口

    该安全公司指出,此次攻击可能出自勒索软件黑客组织Black Basta之手。自四月中旬以来,他们通过网络钓鱼手段诱使受害者开启快速助手并输入安全验证码,因为此功能集成于Windows系统内,故能轻易取得受害者信任。
    的头像 发表于 05-16 16:27 467次阅读

    Adobe修复35项安全漏洞,主要涉及Acrobat和FrameMaker

    值得关注的是,Adobe对Acrobat及Acrobat Reader软件的漏洞修复最为重视,共修复了12漏洞,其中9
    的头像 发表于 05-16 15:12 651次阅读

    微软五月补丁修复61安全漏洞,含3漏洞

    值得注意的是,此次修复并不包含5月2修复的2微软Edge漏洞以及5月10
    的头像 发表于 05-15 14:45 627次阅读

    苹果修复旧款iPhone和iPad内核漏洞

    此次更新的漏洞追踪编号为CVE-2024-23296,存在于RTKit实时操作系统。据了解,已有证据显示该漏洞已被黑客用于进行攻击,通过内核读写功能可绕过内存保护机制。
    的头像 发表于 05-14 14:06 479次阅读

    阿联酋公司斥3000万美元购手机漏洞

     阿拉伯联合酋长国的Crowdfense公司,与Zerodium类似,于2019年投资千万美元启动了漏洞购买计划,近期再次启动Exploit Acquisition Program,豪掷三亿美元购入各类手机及软件
    的头像 发表于 04-08 10:38 512次阅读

    Chrome修复七大安全隐患,包含两个漏洞

    3月28,Google宣布Chrome浏览器新版本已发布,针对Windows和Mac系统的版本为123.0.6312.86以及123.0.6312.87,Linux用户则使用123.0.6312.86版。
    的头像 发表于 03-28 14:29 510次阅读

    特斯拉修补黑客竞赛发现的漏洞,Pwn2Own助其领先安全领域

    作为领先电动车品牌,特斯拉始终重视网络安全,并且与白帽黑客建立伙伴关系。为此,特斯拉依托Pwn2Own等黑客赛事平台,以重金奖励挖掘漏洞以弥补隐患。这一措施取得良好成效,数百
    的头像 发表于 03-22 11:35 420次阅读

    防止AI大模型被黑客病毒入侵控制(原创)聆思大模型AI开发套件评测4

    在训练一只聪明的AI小动物解决实际问题,通过构建神经网络模型并进行推理,让电脑也能像人一样根据输入信息做出决策。 在上述示例中,我创建了一简单的深度学习模型,该模型具有两个全连接层。然后,加载了该
    发表于 03-19 11:18

    趋势科技报告揭示黑客利用Windows Defender SmartScreen漏洞进行恶意软件分发

    这起事故被编号为CVE-2024-21412,出现在Windows Defender SmartScreen之中的一项漏洞攻击者透过生成特定文件,轻易绕开微软系统的严密安全审查。
    的头像 发表于 03-14 09:48 394次阅读

    微软封禁员工讨论OpenAI DALL-E 3模型漏洞

    琼斯去年底在进行自主研究时,发现OpenAI的图像生成模型DALL-E 3存在一漏洞漏洞利用者可以越过AI保护墙来制作色情内容。他将此情况报告给
    的头像 发表于 02-02 14:38 512次阅读

    微软2024年首补丁周二修复49项安全漏洞,其中2项为严重级别

    值得关注的是,编号为 CVE-2024-20674 的 Windows Kerberos 漏洞 CVSS 评分为 9,可谓当之无愧的“年度最危险漏洞”。据悉,此漏洞可使黑客发动中间人
    的头像 发表于 01-12 14:43 859次阅读