<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟修復了CVE-2021-40444 MSHTML 零日漏洞

    全球網絡安全資訊2021-09-15 14:59:35

    微軟補丁周二安全更新為2021年9月解決了一個高度嚴重的零日RCE積極利用針對微軟辦公室和Offrys 365在Windows 10計算機的有針對性的攻擊。

    該缺陷,跟蹤為CVE-2021-40444,位于MSHTML,這是Windows互聯網瀏覽器瀏覽器的主要HTML組件,它也用于其他應用程序。

    上周,微軟警告稱,互聯網瀏覽器中一個零日漏洞(CVE-2021-40444)正被威脅行為者積極利用,劫持易受攻擊的Windows系統。當時,微軟既沒有分享有關攻擊的信息,也沒有分享威脅行為者的性質。

    在傳播武器化辦公室文檔的惡意郵件攻擊中,威脅行為者利用了這一漏洞。

    "此修補程序修復了當前通過 Office 文檔被利用的錯誤。專門制作的 ActiveX 控制嵌入到 Office doc 中,然后發送到目標。如果在受影響的系統上打開,代碼將按登錄用戶的水平執行。微軟將禁用 ActiveX 列為解決方法,但其他報告表示,這可能無效。到目前為止,最有效的防御方法是應用補丁,避免您不希望收到 Office 文檔。閱讀Zdi 發布的帖子。"針對特定平臺有多個更新,因此請務必仔細審查并安裝所有必要的修補程序,以確保您被覆蓋。

    曼迪安特的研究人員布萊斯·阿卜多、達內什·基扎基南和姜根偉以及EXPMON的李海飛報告了這一缺陷。EXPMON 的研究人員將利用 CVE-2021-40444 缺陷的攻擊定義為對微軟 Office 用戶的高度復雜的零日攻擊。

    "微軟已發布安全更新以解決此漏洞。請參閱安全更新表,了解系統適用的更新。我們建議您立即安裝這些更新。閱讀微軟發布的公告的更新。

    本月,微軟在微軟視窗組件、微軟邊緣(鉻、iOS和安卓)、Azure、辦公室和辦公室組件、共享點服務器、微軟視窗 DNS 和 Linux 的 Windows 子系統中共處理了 66 個 CVEs。

    微軟修復的三個缺陷被評定為"關鍵",另外兩個關鍵問題是Windows WLAN 自動配置服務遠程代碼執行漏洞(CVE-2021-36965)和開放式管理基礎設施遠程代碼執行漏洞(CVE-2021-38647)。

    其他 62 個缺陷被評為"重要",只有一個缺陷的嚴重程度被評為中度。

    軟件零日漏洞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    漏洞研究揭示“攻擊者規模經濟”如何塑造風險態勢。
    美國農業部發言人表示,他們可能遭到了Clop的攻擊,該部門將首次因為數據泄露接受調查。多個州級組織也宣布遭遇MOVEit漏洞相關的數據泄露事件。此次遭利用的MOVEit SQL注入零日漏洞CVE-2023-34362。CISA通報稱,Clop組織在5月27日開始利用該漏洞發起攻擊。俄烏戰爭伊始,哥斯達黎加27個政府機構受到俄羅斯組織Conti的勒索軟件攻擊,該國總統被迫宣布全國緊急狀態。美國聯邦調查人員后來表示,他們通過網絡行動,追回了大部分贖金。
    黑客可能竊取了?相關系統的敏感數據
    在創建適用于 Android 和 iOS 的監控工具失敗之后,德國聯邦刑事警察局(BKA)在 2019 年購買了來自于 NSO 集團的 Pegasus 間諜軟件。援引外媒 Die Zeit 報道,周二在德國議會內政委員會的一次閉門會議上,聯邦政府透露了和 NSO 的協議。
    聯邦地方機構紛紛被黑,海量公民數據遭勒索。
    7月25日消息,挪威政府警告稱,黑客利用第三方軟件零日漏洞發動網絡攻擊,12個部委使用的信息通信技術平臺受到影響。挪威政府安全和服務組織在發現網絡攻擊后通知了國家安全局,并協同警方進行調查。然而,DSS并未提供關于受攻擊軟件的任何詳細信息。因此,目前尚不清楚本次漏洞是否會引發新一輪網絡攻擊,對其他國家的組織造成影響。挪威政府需要等待警方調查找到這些問題的答案。
    美國農業部發言人表示,他們可能遭到了Clop的攻擊,該部門將首次因為數據泄露接受調查。多個州級組織也宣布遭遇MOVEit漏洞相關的數據泄露事件。此次遭利用的MOVEit SQL注入零日漏洞CVE-2023-34362。CISA通報稱,Clop組織在5月27日開始利用該漏洞發起攻擊。
    根據云計算安全供應商Akamai公司日前發布的一份研究報告,零日漏洞和單日漏洞的使用導致勒索軟件受害者總數在2022年第一季度至2023年第一季度增加了143%。
    Clement Lecigne在報告中指出,這些供應商通過擴散具有攻擊性的工具,來武裝那些無法在內部開發這些能力的政府及組織。點擊后,這些URL將收件人重定向到承載安卓或iOS漏洞的網頁,然后他們又被重定向到合法的新聞或貨運追蹤網站。目前,這兩個惡意活動的規模和目標還不清楚。在拜登簽署“限制使用商業間諜軟件”的行政命令幾天后,這些消息就被披露出來。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类