4月10日,微软在当月的补丁星期二活动日面向Windows 10与Windows 11系统推出了累计更新,涵盖两项零日漏洞。据可靠证据显示,以上漏洞均现已被黑客广泛运用于攻击行动。
CVE-2024-26234
此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
据引自IT之家的报道信息,此缺陷于2023年12月份由Sophos X-Ops团队首先发现,并由其首席研究员Christopher Budd报告。
同时,Catlog Thales勒索软件中添加入另一组成部分——被标记为“Catlog Authentication Client Service”的恶意文件,疑似试图冒用Thales集团字样。
深入调查后证实,该恶意软件还暗中捆绑了一款身份不明的叫做‘LaiXi Android 屏幕镜像’的营销软件。尽管Sophos尚未对该款软件进行验明正身,但Budd表示他们坚信这款软件是恶意后门。
CVE-2024-29988
另一项安全漏洞编码为CVE-2024-29988,是所谓的‘SmartScreen骗局识别式’零日漏洞。Trend Micro Zero Day Initiative的Peter Girnus以及Google Threat Analysis Group的Dmitrij Lenz和Vlad Stolyarov联手发现了这一问题。
在指示性的回答(EDR/NDR)检测、网络标签(MotW)功能及其他安全措施面前,攻击者借此漏洞有能力在目标的Windows系统上部署各类针对性的恶意软件。
-
微软
+关注
关注
4文章
6719浏览量
107354 -
驱动程序
+关注
关注
19文章
868浏览量
49958 -
安全漏洞
+关注
关注
0文章
152浏览量
17113
发布评论请先 登录
一个硬件SPI两个CS操作两个norflash,怎么互斥操作两个norflash?
行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品
基本半导体连获两个行业奖项
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
芯盾时代IAM助力企业守好身份安全防线
TCP攻击是什么?有什么防护方式?
看到STM8L152用两个IO用两个或非门检测两个通断,是什么原理呢?
官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!
如何利用iptables修复安全漏洞
微软Outlook曝高危安全漏洞
在线研讨会 | @2/27 威胁侦测与回应:AI在车联网安全中的应用
两个不同频率晶振靠的近会怎样
利用两个元件实现 L 型网络阻抗匹配

微软修复两个已被黑客利用攻击的零日漏洞
评论