思科警告!Windows零日漏洞正在被利用
据thehackernews消息,恶意软件研究员 Abdelhamid Naceri 近日发现了一个Windows零日漏洞,涉及Windows Installer 软件组件,利用该漏洞,拥有部分权限的用户可以提升自己的权限至系统管理员。
思科 Talos 安全情报与研究小组的技术负责人 Jaeson Schultz表示,思科已在发现该漏洞正在被黑客利用发起网络攻击,但目前依旧处于小规模攻击阶段,很有可能是为发起全面攻击而进行的测试活动。
微软曾在2021年11月的星期二补丁日活动中发布了该漏洞的补丁,但似乎并没有完全解决这一漏洞。Naceri发现在某些情况下,攻击这不仅可以绕过微软的补丁修复,还可以通过新发现的零日漏洞实现本地权限提升。
该漏洞编号为CVE-2021-41379,上周日(11月21日)Naceri针对这个新漏洞进行了PoC测试,声称适用于所有受支持的 Windows 版本,其中包括Windows 10、Windows 11和Windows Server2022。
PoC测试被称为“ InstallerFileTakeOver ”,Naceri通过覆盖Microsoft Edge Elevation Service的自由访问控制列表(DACL)来工作,用MSI安装程序文件替换系统上的任何可执行文件,允许攻击者以 SYSTEM 权限运行代码。
而一旦攻击者拿下管理员权限,那么他就可以利用该权限来完全控制受感染的系统,可以任意进行各种操作,包括下载其他软件,修改、删除或者导出设备中的所有敏感信息等。
另外一位安全研究员 Kevin Beaumont在社交平台上发布推文表示,他在Windows 10 20H2 和Windows 11上测试后发现完全有效,这证明微软此前发布的补丁没有彻底修复该漏洞。
值得注意的是Naceri还指出,CVE-2021-41379最近已经出现了变种,且比“原版本更加强大”,目前最好的办法就是等待Microsoft 发布针对该问题的安全补丁,彻底解决这个复杂的零日漏洞。
但微软目前并未发布关于该漏洞的补丁公告。
参考来源:https://thehackernews.com/2021/11/warning-hackers-exploiting-new-windows.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
“黑五来临”,小心犯罪分子盯上你的钱包
西方的黑色星期五即将来临,网络犯罪分子正磨刀霍霍,准备利用恶意软件、钓鱼邮件或虚假网站,撬开消费者的钱包。 安全公司卡巴斯基公布了一则详细报告,重点介绍了会在今年黑色星期五以及圣诞购物季出现的网络威胁。 线支付账户的网络钓鱼成为热门 从2021年1月到2021年10月,仅卡巴斯基就检测到超过 4000 万次网络钓鱼攻击,其中亚马逊、eBay、阿里巴巴和 Mercado Libre 是最受欢迎的“诱饵”。因此,在这些大型电商平台上收到有关促销和折扣的电子邮件,需要格外小心。 就趋势而言,钓鱼攻击者正重点窃取用户的在线支付系统账户凭证,与前一个月相比,此类钓鱼在2021年10月暴涨了208%。虽然窃取银行账号凭证仍是目标之一,但更加移动化的在线支付凭证已成为主要攻击目标,在过去两年,总体攻击数量已经上涨了40%。 2021年网络钓鱼目标的分布及趋势,来源:卡巴斯基 逐渐消失的银行木马 卡巴斯基发现,2021 年,网络犯罪分子使用了 11 种不同的恶意软件来针对消费者,包括Qbot、Anubis、Trickbot和 Neurevt等,但使用最多的是Zeus银行木马变种,占到了所有攻击事件的一...
- 下一篇
微软Office新增实用功能:允许用户在不同设备上轻松送同步字体
微软近日推出了另一项重要的 Office 功能:允许用户在不同设备上轻松送同步字体。微软 Office 是一个跨平台产品,用户只要登录账号就能在各种设备上获得统一的生产力体验。而在本次更新中,你还可以同步所使用的字体,而不需要额外再手动配置。 更重要的是,该功能也能桌面和移动设备之间工作,因此,你也可以在移动设备上获得你在桌面上使用的字体。需要注意的是,这项新功能使得在新设备上打开同步的文档时有可能得到丢失字体的通知。 微软解释说: 挑选你的字体变得更容易了! Microsoft Office现代字体选取器是一个完全重新设计的Office体验。固定你最喜欢的字体,这样你就可以在任何设备或平台上快速访问它们。 轻松查看文档中使用的所有字体,包括缺失字体和嵌入字体的通知。从一个字体家族的所有可用样式中进行选择,无论是简单的粗体或斜体,还是更奇特的变体,如浓缩的半粗斜体。 在 Office 字体部分,可以看到哪些字体在所有平台上都可用,而且不需要嵌入到文档中。微软 Office 现代字体挑选器为你提供了你一直在等待的毫不费力的排版体验。 这项功能已经开始向全球用户推广,微软解释说,Word用...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8编译安装MySQL8.0.19
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS7,8上快速安装Gitea,搭建Git服务器