污黄成人网站 入口在线观看_日本中文字幕不卡_日韩欧美一区二区在线观看_亚洲AV无码AV日韩AV网站_91热久久免费频精品18韩国

 

微軟推送Windows 10更新:自動升級 正面解決朝鮮黑客

發(fā)布時間:2021-03-12 08:55:40  |  來源:快科技  

微軟終于出手,封掉了Windows 10上的一個零日漏洞,要知道這個漏洞之前被朝鮮黑客瘋狂利用。

微軟在周二修補(bǔ)了該漏洞,其編號為CVE-2021-26411, 該安全漏洞被評為危急,只需要低復(fù)雜度的攻擊代碼即可利用。

微軟表示,他們是Zinc的一部分,Zinc是微軟對一個威脅組織的稱呼,而這個威脅組織更出名的名稱是Lazarus。在過去的十年中,Lazarus已經(jīng)從一個零散的黑客團(tuán)體轉(zhuǎn)變?yōu)橐粋€強(qiáng)大的威脅行為者。

據(jù)報道,聯(lián)合國2019年的一份報告估計,Lazarus和相關(guān)團(tuán)體為該國的大規(guī)模殺傷性武器項目創(chuàng)造了20億美元。Lazarus還與關(guān)閉全球電腦的Wannacry蠕蟲、無文件的Mac惡意軟件、針對ATM的惡意軟件以及針對叛逃者的惡意Google Play應(yīng)用有關(guān)。

除了使用利用IE的水洞攻擊,針對研究人員的Lazarus黑客還向目標(biāo)發(fā)送了一個Visual Studio項目,據(jù)稱其中包含驗證漏洞的源代碼。項目里面藏著定制的惡意軟件,可以聯(lián)系攻擊者的控制服務(wù)器。

雖然微軟將CVE-2021-26411描述為 "Internet Explorer內(nèi)存破壞漏洞",但周一的公告稱,該漏洞也會影響Edge,這是微軟從頭開始打造的瀏覽器,比IE安全得多,但沒有報告稱漏洞已經(jīng)主動針對該瀏覽器的用戶。

該補(bǔ)丁作為微軟周二更新的一部分。微軟總共發(fā)布了89個補(bǔ)丁。除了IE漏洞外,Win32k組件中的一個單獨的升級權(quán)限漏洞也在被主動利用中。補(bǔ)丁將在未來一兩天內(nèi)自動安裝。想要立即更新的用戶應(yīng)該進(jìn)入開始>設(shè)置(齒輪圖標(biāo))>更新與安全>Windows更新安裝這些安全補(bǔ)丁。

關(guān)鍵詞: 微軟 黑客

 

關(guān)于我們 - 聯(lián)系我們 - 版權(quán)聲明 - 招聘信息 - 友鏈交換

2014-2020  電腦商網(wǎng) 版權(quán)所有. All Rights Reserved.

備案號:京ICP備2022022245號-1 未經(jīng)過本站允許,請勿將本站內(nèi)容傳播或復(fù)制.

聯(lián)系我們:435 226 40@qq.com