CISA 警告, Windows 漏洞被用于窃密恶意软件攻击

我是单反狗2024-09-17 08:46:40  43

CISA 已命令美国联邦机构确保其系统安全,防范最近修补的 Windows MSHTML 欺骗零日漏洞,该漏洞遭 Void Banshee APT 黑客组织利用。

该漏洞 ( CVE-2024-43461 ) 于9月的补丁日披露,微软最初将其归类为未被攻击利用。然而,微软于周五更新了公告,确认该漏洞在修复之前曾被攻击利用。

微软透露,攻击者在 2024 年 7 月之前利用了 CVE-2024-43461,作为与另一个 MSHTML 欺骗漏洞 CVE-2024-38112 的漏洞链的一部分。

“我们在 2024 年 7 月的安全更新中发布了针对 CVE-2024-38112 的修复程序,从而打破了这一攻击链。”它表示。“客户应该同时安装 2024 年 7 月和 2024 年 9 月的安全更新,以全面保护自己。”

报告此安全漏洞的趋势科技零日计划 (ZDI) 威胁研究员 Peter Girnus告诉 BleepingComputer,Void Banshee 黑客在0day攻击中利用该漏洞安装了窃取信息恶意软件。

该漏洞使远程攻击者能够通过诱骗目标访问恶意制作的网页或打开恶意文件,在未修补的 Windows 系统上执行任意代码。

ZDI 公告(https://www.zerodayinitiative.com/advisories/ZDI-24-1207/)解释道:“特定漏洞存在于 Internet Explorer 在文件下载后提示用户的方式中。精心设计的文件名可能导致隐藏真实文件扩展名,从而误导用户认为该文件类型无害。攻击者可以利用此漏洞在当前用户的上下文中执行代码。”

他们利用 CVE-2024-43461 漏洞传播伪装成 PDF 文档的恶意 HTA 文件。为了隐藏 .hta 扩展名,他们使用了 26 个编码的盲文空白字符 (%E2%A0%80)。

正如 Check Point Research 和 Trend Micro 7 月份所披露的那样,这些攻击中部署的Atlantida 信息窃取恶意软件可以帮助从受感染的设备中窃取密码、身份验证 cookie 和加密货币钱包。

Void Banshee 是一个 APT 黑客组织,由趋势科技首次发现,其以北美、欧洲和东南亚的组织为目标,窃取经济利益和数据而闻名。

CISA命令联邦机构在10月7日前修复

CISA 已将MSHTML 欺骗漏洞添加到其已知被利用漏洞目录中,将其标记为主动利用漏洞,并命令联邦机构在 10 月 7 日之前修复漏洞以保护易受攻击的系统。

CISA表示:“这些漏洞是恶意攻击者频繁利用的媒介,对联邦机构构成重大风险。”

尽管 CISA 的 KEV 目录主要侧重于向联邦机构发出应尽快修补的安全漏洞警报,但也建议全球私人组织优先缓解此漏洞以阻止正在进行的攻击。

转载此文是出于传递更多信息目的。若来源标注错误或侵犯了您的合法权益,请与本站联系,我们将及时更正、删除、谢谢。
https://www.414w.com/read/1230494.html
0
随机主题
星二代的四组对比, 一目了然的颜值差距告诉你, 遗传基因骗不了人笑疯了! 大S不接送孩子被学校劝退, 网友: 忙着捧光头, 忙着告前夫捷途x90pro价格出来了民主党不同意也没用, 美国众议长“执意邀请”以总理: 赴国会演讲DNF手游: 白嫖“赛丽亚的思念”称号, 新手练级注意事项DNF: 23号版本拍卖现状! 最便宜“龙珠”登场, 10大道具降价经济学门类包括哪些专业[小鲨帮选车]买一辆沃尔沃S902.0T, 省油还有劲苹果手机尾插口不好用怎么办?你先别急着换,看完视频再打算!精忠岳飞63:赵构连下十二道金牌,岳飞无奈班师回朝,朱仙镇的百姓嚎啕大哭……双人封神局!火箭防守坚若磐石,马叔进攻无孔不入没有社媒的小因扎吉通过妻子账号告别张康阳: 谢谢你呷哺呷哺转型失误导致市场优势丧失, 降价促销能否挽救颓势?浅谈说说为何装机选i7 13700KF而非R7 7800X3D崔康熙两大嫡系夏窗驰援鲁能时间敲定, 能力已获认可, 值得期待越南经济崩盘! 重蹈日本80年代覆辙, 或成为亚洲第一个倒下的国家“山鸡”真成“凤凰”? 梅根的尼日利亚之行尽显英国“老钱”风上汽大众途观L Pro:开启燃油车智能化新篇章售价2799元! AGM X6正式发布, 三防性能与创新功能并重《庆余年第二季》揭秘: 老戏骨们的“艺术盛宴”为何如此震撼?你的第一把全铝客制化键盘 只需要三百多的玄派PD75mV2首发套件
最新回复(0)