• 首页
        • 更多产品

          客户为中心的产品管理工具

          专业的软件研发项目管理工具

          简单易用的团队知识库管理

          可量化的研发效能度量工具

          测试用例维护与计划执行

          以团队为中心的协作沟通

          研发工作流自动化工具

          账号认证与安全管理工具

          Why PingCode
          为什么选择 PingCode ?

          6000+企业信赖之选,为研发团队降本增效

        • 行业解决方案
          先进制造(即将上线)
        • 解决方案1
        • 解决方案2
  • Jira替代方案
目录

微软修补了用来传播勒索软件的 Windows 零日漏洞

据BleepingComputer12月14日消息,微软在最近的一次“星期二更新”中修复了一个备受关注的、编号为CVE-2022-44698的零日漏洞,攻击者可用来规避 Windows SmartScreen 安全功能并提供 Magniber 勒索软件和 Qbot 恶意软件的有效负载。

攻击者使用恶意的独立 JavaScript 文件来利用零日漏洞绕过 Windows 显示的 Mark-of-the-Web 安全警告,该警告可以提醒用户应谨慎对待来自 Internet 的文件。

根据微软的说法,攻击者可以制作一个恶意文件来逃避 Web 标记 (MOTW) 防御,从而导致安全功能(例如 Microsoft Office 中的受保护视图)的完整性和可用性受损,这些功能都依赖于 MOTW 标记。微软还列出了该漏洞被利用的三种具体方式:

  • 在基于 Web 的攻击情形中,攻击者可能利用恶意网站进行安全绕过。
  • 在电子邮件或即时消息攻击场景中,攻击者可以向目标用户发送一个特制的 .url 文件,该文件旨在利用绕过漏洞。
  • 受感染的网站或一些接受用户托管的网站可能包含特制内容以利用安全功能绕过。

但无论如何,攻击者都必须诱使目标打开恶意文件或访问具有 CVE-2022-44698 漏洞的网站。

据悉,HP 的威胁情报团队在 今年10 月首次发现并报告了该漏洞,他们发现网络钓鱼攻击正在使用独立的.JS JavaScript文件分发Magniber勒索软件,ANALYGENCE 的高级漏洞分析师 Will Dormann发现该文件的数字签名能够导致 SmartCheck 出错,在没有任何安全警告的情况下允许恶意文件执行并安装 Magniber 勒索软件,即使该文件已拥有MOTW标记。

上个月,攻击者同样利用该零日漏洞,在网络钓鱼攻击中投放 Qbot 恶意软件。

参考来源:https://www.bleepingcomputer.com/news/security/microsoft-patches-windows-zero-day-used-to-drop-ransomware/

文章来自:https://www.freebuf.com/

相关文章

新的 GoTrim 僵尸网络试图入侵 WordPress 网站的管理员帐户

资讯

《电力行业网络安全等级保护管理办法》发布

资讯

工信部发布《工业和信息化领域数据安全管理办法(试行)》

资讯

第十一期|和我抢优惠券的强大对手竟然是“垃圾注册”!

资讯

有趣的Hack-A-Sat黑掉卫星挑战赛——定位卫星Jackson

资讯

LockBit 黑客组织又“出手”了,加州财政部成为受害者

资讯

继公布开源计划之后,谷歌又推出最大的开源漏洞数据库

资讯

锁定明早9点 | CIS 2022网安多维时空即将开启

资讯

App合规监管日趋严格,合规问题依旧普遍

资讯

比利时一城市遭受勒索软件袭击,全市通信中断

资讯