0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CISA紧急公告:需尽快修补微软Windows漏洞以应对黑客攻击

要长高 2024-06-15 14:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在网络安全形势日益严峻的今天,美国网络安全和基础设施安全局(CISA)于6月14日发出了一份紧急公告,要求美国联邦教育、科学及文化委员会下属的各机构在短短三周内,即截至7月4日,必须修补微软Windows 10和Windows 11系统中的关键漏洞,以防范潜在的黑客网络攻击。

这一安全漏洞的跟踪编号为CVE-2024-26169,存在于微软Windows Error Reporting错误处理机制中。这个漏洞的本质在于权限管理不当,允许本地攻击者在无需用户介入的情况下,轻易获得SYSTEM权限。SYSTEM权限是Windows操作系统中的最高权限,拥有此权限的攻击者可以执行几乎任何操作,包括访问敏感数据、安装恶意软件等。

微软公司在今年3月12日的“补丁星期二”活动中已经发布了针对该漏洞的修复补丁。然而,由于该漏洞的严重性,以及黑客持续利用此漏洞发起攻击的情况,微软官方并未公布漏洞的详细技术细节,以避免为黑客提供更多的攻击机会。

近期,赛门铁克安全研究人员发布了一份报告,揭示了该漏洞被黑客滥用的具体情况。报告指出,有证据表明,Black Basta勒索软件团伙(也被称为Cardinal网络犯罪团伙,或UNC4394和Storm-1811)的操作者很可能是利用CVE-2024-26169漏洞作为零日攻击的幕后黑手。

零日攻击是指利用软件或系统尚未被公众知晓的漏洞进行的攻击。这种攻击往往具有极高的隐蔽性和破坏性,因为受害者往往在没有及时修补漏洞的情况下就遭到了攻击。

研究人员在Black Basta的攻击样本中发现了CVE-2024-26169漏洞利用工具的变体。这些工具的编译时间戳显示,早在微软发布安全更新之前的14至85天,勒索软件组织就已经拥有了有效的漏洞利用程序。这表明黑客在微软发布补丁之前就已经掌握了利用该漏洞进行攻击的技术手段。

根据Corvus Insurance和网络安全公司Elliptic的研究,截至2023年11月,Black Basta已经从90多名受害者那里收取了至少1亿美元的赎金。这一数字令人震惊,也凸显了网络安全问题对企业和个人的巨大威胁。

因此,CISA的紧急公告不仅是对美国教育机构的提醒,更是对所有使用Windows系统的用户的一次警示。我们必须时刻保持警惕,及时修补系统漏洞,加强网络安全防护,以确保我们的数据安全和个人隐私不受侵犯。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6765

    浏览量

    108163
  • WINDOWS
    +关注

    关注

    4

    文章

    3711

    浏览量

    94454
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63635
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用

    2026年3月微软“补丁星期二”正式推送,本次共发布了83个微软安全补丁,并重新发布了10个非微软漏洞公告。此次更新覆盖范围广泛,涉及
    的头像 发表于 03-17 17:02 1330次阅读
    行业观察 | <b class='flag-5'>微软</b>3月修复83个<b class='flag-5'>漏洞</b>,多个高危<b class='flag-5'>漏洞</b>被标记为高概率被利用

    芯盾时代助力企业构筑AI时代的网络安全防线

    一直以来,“安全漏洞”都是企业与黑客攻防博弈的“主阵地”:黑客想方设法寻找漏洞,构建武器,缩短攻击时间;企业则千方百计扫描
    的头像 发表于 03-13 15:48 506次阅读
    芯盾时代助力企业构筑AI时代的网络安全防线

    行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用

    2026年1月微软“补丁星期二”正式推送,本次共发布了112个微软安全补丁,并重新发布了3个非微软漏洞公告。此次更新范围广泛,涉及
    的头像 发表于 01-22 16:58 1539次阅读
    行业观察 | <b class='flag-5'>微软</b>1月修复112个<b class='flag-5'>漏洞</b>,其中1个正被<b class='flag-5'>黑客</b>主动利用

    滞后即危险,微软 Intune 的隐藏危机

    Intune作为微软的统一端点管理平台,是企业现代化IT管理的重要工具。支持Windows、macOS、iOS、Android等多种设备的注册、策略下发、合规性管理与系统更新,尤其擅长操作系统及微软
    的头像 发表于 01-13 17:02 1377次阅读
    滞后即危险,<b class='flag-5'>微软</b> Intune 的隐藏危机

    什么是零日漏洞?攻防赛跑中的“时间战”

    在软件安全领域,零日漏洞始终是最高级别的威胁之一。“零日”意味着漏洞在被公开之前就已经被攻击者发现并利用。一旦曝光,攻击者往往在数小时内便会发动袭击。在这场和
    的头像 发表于 01-07 16:59 942次阅读
    什么是零日<b class='flag-5'>漏洞</b>?攻防赛跑中的“时间战”

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,安全威胁
    的头像 发表于 12-17 09:53 614次阅读

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    ,1项漏洞(CVE-2025-62221)已被确认遭主动攻击,另有数项漏洞被评估为极有可能被利用。企业面临的Windows桌面与服务器安全管理压力显著增加。尽管本
    的头像 发表于 12-11 16:59 1676次阅读
    行业观察 | <b class='flag-5'>微软</b>2025年末高危<b class='flag-5'>漏洞</b>更新,57项关键修复与安全策略指南

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是网络安全领域
    发表于 11-17 16:17

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175个漏洞的修复更新,覆盖Windows、Office、Azure、ExchangeServer、VisualStudio等核心产品。本次更新包含2个
    的头像 发表于 10-16 16:57 2098次阅读
    行业观察 | <b class='flag-5'>Windows</b> 10于本月终止服务支持,<b class='flag-5'>微软</b>发布10月高危<b class='flag-5'>漏洞</b>更新

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日漏洞
    的头像 发表于 09-12 17:05 4701次阅读
    行业观察 | <b class='flag-5'>微软</b>发布高危<b class='flag-5'>漏洞</b>更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日
    的头像 发表于 08-25 17:48 2582次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>微软</b>发布2025年8月安全更新

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    网络安全研究人员发出紧急警告,VMwareESXi虚拟化平台曝出一个严重漏洞CVE-2025-41236(CVSS评分9.3)。该漏洞存在于ESXi的HTTP管理接口中,影响ESXi7.x及部分
    的头像 发表于 08-14 16:58 2215次阅读
    行业观察 | VMware ESXi 服务器暴露高危<b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    TCP攻击是什么?有什么防护方式?

    出DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? TCP攻击是指利用TCP协议中的
    的头像 发表于 06-12 17:33 1258次阅读

    龙芯处理器支持WINDOWS吗?

    。 Wine/CrossOver:部分Windows应用可通过兼容层在Linux上运行,但对龙芯架构的支持有限。 定制化移植:理论上可通过修改Windows内核和驱动适配龙芯架构,但微软
    发表于 06-05 14:24