黑客利用 10 年未强制修复的旧 Windows 漏洞,攻击通信公司并分发恶意文件
发表于:2025-02-21 作者:千家信息网编辑
千家信息网最后更新 2025年02月21日,CTOnews.com 4 月 1 日消息,VoIP 通信公司 3CX 本周三晚上遭到黑客攻击,在大规模供应链攻击中,分发了含有木马程序的 Windows 应用程序。而黑客本次攻击所利用是一个已有 1
千家信息网最后更新 2025年02月21日黑客利用 10 年未强制修复的旧 Windows 漏洞,攻击通信公司并分发恶意文件
CTOnews.com 4 月 1 日消息,VoIP 通信公司 3CX 本周三晚上遭到黑客攻击,在大规模供应链攻击中,分发了含有木马程序的 Windows 应用程序。
而黑客本次攻击所利用是一个已有 10 年历史的 Windows 漏洞,可执行文件看起来像是经过合法签名的。而更糟糕的是,微软在 Win11 系统中删除了这个修复补丁。
微软很早的时候就发布了修复补丁,只是并未强制性要求设备安装,依然为"可选更新"。
黑客替换了 Windows 桌面应用程序使用的两个 DLL,设备一旦运行这些恶意应用,就会下载信息窃取木马等其它恶意软件。
CTOnews.com从报道中获悉,其中一个 DLL 文件是微软签名的合法 DLL:d3dcompiler_47.dll,不过黑客修改了 DLL 以在文件末尾包含加密的恶意负载。
而设备运行这个恶意软件,Windows 系统依然显示由微软官方签署。
微软于 2013 年 12 月 10 日首次披露了此漏洞,并解释说这个漏洞可以在签名的可执行文件中,向 EXE 的验证码签名部分(WIN_CERTIFICATE 结构)添加内容,不会让签名无效化。
微软
恶意
文件
黑客
漏洞
攻击
程序
设备
应用
合法
应用程序
木马
系统
补丁
软件
运行
公司
强制
通信
糟糕
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
饥荒怎样找到自己的服务器
如何找到数据库设计文件
邹平企业软件开发公司
幻塔无法连接服务器什么原因
数据库增加一条航班信息
忘记服务器密码怎么登录
飞翔公司数据库公司机构
网络安全实验报告病毒
对比升级如何合并数据库
郴州市网络安全宣传
服务器bmc电路怎么工作
客户服务器应用顺序
ean13条码数据库
acl端口网络安全策略
哈利波特有哪几个服务器
要求软件开发严格按照需求
服务器可以放在自己家里吗
上海手机软件开发平台
绝地求生连接不上服务器
南京智慧学校软件开发
香港服务器低延迟哪个好亿速云
梅州产品追溯软件开发
网络安全主题会议记录
网络安全防控心得
网络安全预算要多少钱
腾讯租赁mc服务器
巢湖运营网络技术咨询热线
网络安全危害事例英文
阿里云的服务器安全设置
sql数据库sc
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售