万维读者网 > 信息时代 > 正文  

Windows零日漏洞曝遭骇利用 未完全修复

www.creaders.net | 2022-11-22 15:43:44  自由3C科技 | 0条评论 | 查看/发表评论

  据Ilsoftware报道,微软于日前在11月上旬发佈的Windows 系统例行性安全更新补丁,修补了一个编号为“CVE-2022-41091”的零日漏洞,在该漏洞在未被修补之前,已被黑客利用发动一波大规模的网络钓鱼攻击活动,藉此散播 Qbot恶意软体入侵受骇者的电脑装置,除装置内的文件档案恐遭恶意感染之外,甚至还可能面临遭恶意勒索软体威胁的资安风险。

Windows零日漏洞曝遭骇利用  未完全修复

  虽然在微软11月的Windows累积更新档已释出该零日漏洞的修补档,但据ProxyLife 资安言人员发现,微软仍尚未完全修复该漏洞的所有错误,导致在某些情况下,仍不会自动跳出安全警告的提示。呼吁 Windows用户除尽快下载11月发佈的更新档之外,在距微软于12月发佈特定资安修补档的这段期间,对于电子邮件中夹带的不明来源网址、文件档案下载,都要保持高度的警觉。

  这波利用零日漏洞散播Qbot恶意软体的攻击,主要的手法就是透过电子邮件网络钓鱼活动,利用邮件中夹带的网址连结与附加档案,透过添加一个名为“Mark of the Web”的特殊属性,藉此骗过 Windows 系统的安全信任,并会在不显示网页安全警告的状况下,暗中散播 Qbot恶意软体,并伪装成如“wermgr.exe” 或“AtBroker.exe”的执行档,让受骇者在毫无警觉的情况下,误以为是安全的档案文件。

  一旦点击开启按钮后,就会在后台悄悄运行Qbot恶意软体的安装,成功入侵电脑装置的同时,除了可能导致电脑装置内的文件档案遭恶意感染损毁之外,还会在窃取受骇者的电子邮件用于发动另一波的网络钓鱼攻击。例如近期在网络上出现的Black Basta 勒索软体攻击。

   0


24小时新闻排行榜 更多>>
1 何时打台湾?传习军委会议说了8个字
2 玩弄北京于股掌 习近平首度破天荒教训金正
3 突发!直升机坠毁 国防司令等10名高级军官
4 以色列导弹袭击后,伊朗马上宣布…
5 重磅突发!以色列对伊朗发动导弹攻击

48小时新闻排行榜 更多>>
1 余茂春惊人预告 习近平的噩梦要来了
2 突发:全球最大光刻机巨头爆雷 股价跳水
3 何时打台湾?传习军委会议说了8个字
4 玩弄北京于股掌 习近平首度破天荒教训金正
5 火箭军又将大地震?习四个字批示
6 华尔街大鳄警告 它是一个“巨大的泡沫”
7 突发!直升机坠毁 国防司令等10名高级军官
8 中国力推免签 2024第一季出入境人次破1
9 复旦研究生珠峰地区登山死亡 真相更令人愤
10 中国200亿盖亚洲第一大车站 像极了卫生
热门专题
1
以哈战争
6
中共两会
11
秦刚失踪
2
中美冷战
7
台湾大选
12
火箭军悬案
3
乌克兰战争
8
李克强猝逝
13
台海风云
4
万维专栏
9
中国爆雷
14
战狼外交
5
美国大选
10
李尚福出事
15
普里戈津
一周博客排行 更多>>
1 习近平一盘神秘大棋成就了大日 文庙
2 周傥:美国迫在眉睫的危险 万维网友来
3 速战速决 伊朗真乃大丈夫也 体育老师
4 达唐:故宫博物院遭公开举报 万维网友来
5 谁是中国人? 谢盛友文集
6 现代战争目的:摧毁战争意志 施化
7 日本电影《追捕》中的杜丘和真 弓长贝占郎
8 辛峰:特鲁多为什么不信加拿大 万维网友来
9 川普就是美国的毛泽东 右撇子
10 我宁在纽约行乞,也不在上海做 恨中
一周博文回复排行榜 更多>>
1 川普就是美国的毛泽东 右撇子
2 警惕有人把民主党与共和党的关 karkar
3 美国为何选择这个时候公布中共 山蛟龙
4 周傥:美国迫在眉睫的危险 万维网友来
5 现代战争目的:摧毁战争意志 施化
6 谁敢买中共国的电动车? 山蛟龙
7 习近平一盘神秘大棋成就了大日 文庙
8 去......化 山蛟龙
9 乌克兰呀,你太让人失望了! 山蛟龙
10 暴力,自由的唯一杀手 施化
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network/Creaders.NET. All Rights Reserved.