被黑客利用植入勒索軟件!微軟敦促Win10/11用戶盡快升級(jí)

微軟本周二在安全公告中表示,已經(jīng)修復(fù)了存在于 Win10、Win11 以及 Windows Server 在內(nèi),所有受支持 Windows 版本內(nèi)的零日漏洞。攻擊者可以利用該零日漏洞,發(fā)起勒索軟件攻擊。
圖源:卡巴斯基
微軟表示該漏洞存在于 Windows 通用日志文件系統(tǒng)(CLFS)中,攻擊者利用該漏洞可獲取設(shè)備的所有訪問(wèn)權(quán)限。
從網(wǎng)絡(luò)安全公司卡巴斯基報(bào)告中獲悉,已經(jīng)有證據(jù)表明攻擊者利用該漏洞,部署 Nokoyawa 勒索軟件,主要針對(duì)位于中東、北美和亞洲的中小型企業(yè)的 Windows 服務(wù)器。
攻擊者利用 Nokoyawa 惡意軟件加密文件,竊取有價(jià)值的信息,并通過(guò)公開(kāi)信息等方式威脅用戶支付贖金。
目前,微軟在最新的安全公告中表示,已經(jīng)在Win10和Win11的最新版本中修復(fù)了該漏洞。
此外,考慮到該漏洞的危險(xiǎn)性,微軟在公告中敦促符合升級(jí)條件用戶盡快升級(jí)系統(tǒng),以避免系統(tǒng)安全受到威脅。
相關(guān)文章
10年未被強(qiáng)制修復(fù)!黑客利用Windows舊漏洞攻擊通信公司并分發(fā)惡意文件
客本次攻擊所利用是一個(gè)已有 10 年歷史的 Windows 漏洞,可執(zhí)行文件看起來(lái)像是經(jīng)過(guò)合法簽名的。而更糟糕的是,微軟在 Win11 系統(tǒng)中刪除了這個(gè)修復(fù)補(bǔ)丁2023-04-03黑客濫用微軟Win11/ Win10上錯(cuò)誤報(bào)告工具 通過(guò)DLL旁加載技術(shù)運(yùn)行惡意軟
黑客首先通過(guò)合法的 Windows 可執(zhí)行文件來(lái)啟動(dòng)惡意軟件,整個(gè)過(guò)程并不會(huì)觸發(fā)任何警告,從而隱蔽的感染設(shè)備,詳細(xì)請(qǐng)看下文介紹2023-01-06微軟親自演示黑客入侵,告訴你 Win11 的 TPM 2.0 有多重要
近日,微軟為了證明 TPM 2.0 的強(qiáng)制要求有多重要,直接親自演示了黑入沒(méi)有 TPM 2.0 的 Windows 10 電腦。下文將為大家?guī)?lái)詳細(xì)內(nèi)容介紹,一起看看吧2021-10-12