0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CISA紧急公告:需尽快修补微软Windows漏洞以应对黑客攻击

要长高 2024-06-15 14:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在网络安全形势日益严峻的今天,美国网络安全和基础设施安全局(CISA)于6月14日发出了一份紧急公告,要求美国联邦教育、科学及文化委员会下属的各机构在短短三周内,即截至7月4日,必须修补微软Windows 10和Windows 11系统中的关键漏洞,以防范潜在的黑客网络攻击。

这一安全漏洞的跟踪编号为CVE-2024-26169,存在于微软Windows Error Reporting错误处理机制中。这个漏洞的本质在于权限管理不当,允许本地攻击者在无需用户介入的情况下,轻易获得SYSTEM权限。SYSTEM权限是Windows操作系统中的最高权限,拥有此权限的攻击者可以执行几乎任何操作,包括访问敏感数据、安装恶意软件等。

微软公司在今年3月12日的“补丁星期二”活动中已经发布了针对该漏洞的修复补丁。然而,由于该漏洞的严重性,以及黑客持续利用此漏洞发起攻击的情况,微软官方并未公布漏洞的详细技术细节,以避免为黑客提供更多的攻击机会。

近期,赛门铁克安全研究人员发布了一份报告,揭示了该漏洞被黑客滥用的具体情况。报告指出,有证据表明,Black Basta勒索软件团伙(也被称为Cardinal网络犯罪团伙,或UNC4394和Storm-1811)的操作者很可能是利用CVE-2024-26169漏洞作为零日攻击的幕后黑手。

零日攻击是指利用软件或系统尚未被公众知晓的漏洞进行的攻击。这种攻击往往具有极高的隐蔽性和破坏性,因为受害者往往在没有及时修补漏洞的情况下就遭到了攻击。

研究人员在Black Basta的攻击样本中发现了CVE-2024-26169漏洞利用工具的变体。这些工具的编译时间戳显示,早在微软发布安全更新之前的14至85天,勒索软件组织就已经拥有了有效的漏洞利用程序。这表明黑客在微软发布补丁之前就已经掌握了利用该漏洞进行攻击的技术手段。

根据Corvus Insurance和网络安全公司Elliptic的研究,截至2023年11月,Black Basta已经从90多名受害者那里收取了至少1亿美元的赎金。这一数字令人震惊,也凸显了网络安全问题对企业和个人的巨大威胁。

因此,CISA的紧急公告不仅是对美国教育机构的提醒,更是对所有使用Windows系统的用户的一次警示。我们必须时刻保持警惕,及时修补系统漏洞,加强网络安全防护,以确保我们的数据安全和个人隐私不受侵犯。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6719

    浏览量

    107320
  • WINDOWS
    +关注

    关注

    4

    文章

    3694

    浏览量

    93186
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62937
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是网络安全领域
    发表于 11-17 16:17

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175个漏洞的修复更新,覆盖Windows、Office、Azure、ExchangeServer、VisualStudio等核心产品。本次更新包含2个
    的头像 发表于 10-16 16:57 1516次阅读
    行业观察 | <b class='flag-5'>Windows</b> 10于本月终止服务支持,<b class='flag-5'>微软</b>发布10月高危<b class='flag-5'>漏洞</b>更新

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    微软于2025年9月的“补丁星期二”发布了81个漏洞的修复更新,覆盖Windows、MicrosoftOffice、SQLServer等核心产品。本次更新修复了2个已被公开披露的零日漏洞
    的头像 发表于 09-12 17:05 2145次阅读
    行业观察 | <b class='flag-5'>微软</b>发布高危<b class='flag-5'>漏洞</b>更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日
    的头像 发表于 08-25 17:48 2053次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>微软</b>发布2025年8月安全更新

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    网络安全研究人员发出紧急警告,VMwareESXi虚拟化平台曝出一个严重漏洞CVE-2025-41236(CVSS评分9.3)。该漏洞存在于ESXi的HTTP管理接口中,影响ESXi7.x及部分
    的头像 发表于 08-14 16:58 1612次阅读
    行业观察 | VMware ESXi 服务器暴露高危<b class='flag-5'>漏洞</b>,中国1700余台面临勒索软件威胁

    TCP攻击是什么?有什么防护方式?

    出DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? TCP攻击是指利用TCP协议中的
    的头像 发表于 06-12 17:33 732次阅读

    龙芯处理器支持WINDOWS吗?

    。 Wine/CrossOver:部分Windows应用可通过兼容层在Linux上运行,但对龙芯架构的支持有限。 定制化移植:理论上可通过修改Windows内核和驱动适配龙芯架构,但微软
    发表于 06-05 14:24

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS漏洞,允许未经授权的
    的头像 发表于 05-16 17:35 749次阅读
    官方实锤,<b class='flag-5'>微软</b>远程桌面爆高危<b class='flag-5'>漏洞</b>,企业数据安全告急!

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-20
    的头像 发表于 02-10 09:17 821次阅读

    AMD与谷歌披露关键微码漏洞

    为CVE-2024-56161,其潜在风险引起了业界的广泛关注。为了更深入地了解该漏洞,谷歌安全研究团队在GitHub上发布了相关帖子,对漏洞的详细信息、影响范围以及可能的攻击方式进行了全面剖析。同时,AMD也针对这一
    的头像 发表于 02-08 14:28 796次阅读

    微软或将Windows11开发重心偏向AI

    据报道,科技媒体 Windows Latest 于 1 月 21 日 报道认为 微软已将 Windows 11 系统的开发重心放在 AI 应用方面。相关表现和举措如下: 功能更新方面:在 2024
    的头像 发表于 01-22 11:09 962次阅读

    华为通过BSI全球首批漏洞管理体系认证

    卓越的漏洞管理及实践获得BSI全球首批漏洞管理体系认证,BSI漏洞管理体系认证证书覆盖华为产品范围包括防火墙、入侵防御系统、DDoS 攻击防御、安全态势感知和系统APT防御。
    的头像 发表于 01-16 11:15 1018次阅读
    华为通过BSI全球首批<b class='flag-5'>漏洞</b>管理体系认证

    微软或已放弃在Windows 11显示不兼容水印计划

    水印的计划。 此前,微软曾计划在Windows 11系统中引入一种新机制,即为那些不兼容当前系统的应用程序或硬件显示特定的水印,提醒用户注意潜在的问题。然而,这一计划在实施前似乎遭遇了诸多挑战和争议,引发了部分用户和开发者的不
    的头像 发表于 12-25 14:43 821次阅读

    Arm原生Google Chrome增强Windows on Arm性能

    微软 Windows 10 和 Windows 11 集成了 Arm 原生支持,这保证了为 Windows 开发更多 Arm 原生应用。这种支持提供了额外的工具,
    的头像 发表于 12-17 10:25 1658次阅读

    微软新功能:Windows与iPhone互联

    微软近期透露了一项创新功能,旨在让Windows用户能够像使用苹果的AirDrop一样,在iPhone与PC之间便捷地传输文件。这一名为Phone Link的应用,是微软专为Windows
    的头像 发表于 12-12 11:42 1207次阅读