<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟警報:黑客利用IE瀏覽器中零日漏洞發動攻擊

    X0_0X2021-09-08 19:02:12

    微軟的安全團隊今天早些時候發布了警報,稱已有證據表明黑客利用IE瀏覽器中的零日漏洞發動了攻擊。該漏洞可追溯到cve-2021-40444,并影響到微軟的mhtml,也稱為Trident,Internet Explorer瀏覽器引擎。

    雖然mhtml主要適用于禁用的Internet Explorer瀏覽器,但它也用于office應用程序,以word、Excel或PowerPoint文檔的形式呈現web托管內容。

    Microsoft在今天的公告中表示:“Microsoft意識到有針對性的攻擊,并試圖通過使用特制的Microsoft office文檔利用此漏洞進行攻擊。攻擊者可以創建惡意ActiveX控件,以供承載瀏覽器呈現引擎的Microsoft office文檔使用。”。微軟表示,這些攻擊和基本零日是由mandiant和expmon的安全研究人員發現的。

    襲擊的細節,他們的目標,以及利用這次零日襲擊的襲擊者都沒有公開。Microsoft計劃在下周的星期二修補此漏洞。同時,微軟表示,企業可以禁用ActiveX渲染,以防止cve-2021-140444被使用。該公司的安全公告包含如何操作的說明。


    黑客零日漏洞
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Clement Lecigne在報告中指出,這些供應商通過擴散具有攻擊性的工具,來武裝那些無法在內部開發這些能力的政府及組織。點擊后,這些URL將收件人重定向到承載安卓或iOS漏洞的網頁,然后他們又被重定向到合法的新聞或貨運追蹤網站。在拜登簽署“限制使用商業間諜軟件”的行政命令幾天后,這些消息就被披露出來。供應商秘密儲存和使用零日漏洞在短時間內對互聯網仍構成嚴重的風險。
    一些沒有被軟件制造商所發現的漏洞,正在被很多的黑客組織以及勒索軟件團伙進行利用。PrestaShop表示,沒有被攻擊的用戶,在不需要使用MySQL Smarty緩存存儲功能的時候,建議刪除該功能,雖然這個功能是默認禁用的,但是調查發現,這次的攻擊中有黑客獨立啟用它的證據。
    近日,谷歌的威脅分析小組 發現了兩個具有高度針對性的移動間諜軟件活動,它們使用零日漏洞針對 iPhone 和 Android 智能手機用戶部署監控軟件。谷歌研究人員懷疑,涉案人員可能是商業間諜軟件供應商 Variston 的客戶、合作伙伴或其他密切關聯方。3 月 28 日,拜登政府發布了一項行政命令,限制聯邦政府使用商業監控工具,但谷歌的調查結果表明,這些努力并未阻止商業間諜軟件的出現。
    微軟本周二在安全公告中表示,已經修復了存在于 Win10、Win11 以及 Windows Server 在內,所有受支持 Windows 版本內的零日漏洞。微軟表示該漏洞存在于 Windows 通用日志文件系統中,攻擊者利用該漏洞可獲取設備的所有訪問權限。
    除了國家支持的黑客組織,勒索軟件團伙和其他以求財為目的的攻擊者也加入了未修復漏洞利用大軍。
    據報道,攻擊者正在積極利用影響 Royal Elementor 插件和模板(最高版本為 1.3.78)的嚴重漏洞
    據報道,攻擊者正在積極利用影響 Royal Elementor 插件和模板(最高版本為 1.3.78)的嚴重漏洞
    卡巴斯基表示,這一行為開始于2019年,攻擊活動當前仍在繼續。目前僅公開了該惡意軟件的部分功能細節,對最終有效載荷的分析仍在進行當中。盡管指控內容相當嚴重,但聯邦安全局沒有提供任何實質性證據。卡巴斯基表示,此次攻擊還影響到其莫斯科總部及其他多國的員工。蘋果公司回應稱,卡巴斯基并未表示發現的漏洞會對iOS 15.7之后的版本有效,當前的蘋果iPhone系統版本為16.5。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类