Microsoft|微软修复了已被黑客利用的"Follina"Windows零日漏洞
微软终于发布了对"Follina"的修复,这是Windows中被黑客积极利用的零日漏洞 。作为微软每月发布的安全补丁的一部分,即所谓的"补丁星期二"已经发布了对这个高危漏洞的修复,这一漏洞被追踪为CVE-2022-30190 。但正如网络安全公司Sophos所指出的,该修复程序并不在此次发布的补丁列表中--尽管它已经确认Follina现在已经被缓解 。
访问:
微软中国官方商城 - 首页
【Microsoft|微软修复了已被黑客利用的"Follina"Windows零日漏洞】
文章图片
"微软强烈建议客户安装这些更新,以充分保护自己免受该漏洞的影响,"微软在6月14日对其原始公告的更新中说 。
Follina漏洞已被攻击者利用,在打开或预览恶意的Office文档时,通过微软诊断工具(MSDT)执行恶意的PowerShell命令,即使宏被禁用 。该漏洞影响到所有仍在接受安全更新的Windows版本,包括Windows 11,并使威胁者能够查看或删除数据,安装程序,并在被攻击的系统上创建新账户 。
网络安全研究人员在4月首次观察到黑客利用该漏洞攻击俄罗斯和白俄罗斯用户,企业安全公司Proofpoint上个月表示,Follina现在也被黑客组织滥用于正在进行的网络钓鱼活动中,使受害者感染Qbot银行木马,以及针对美国和欧洲政府机构的网络钓鱼攻击中 。
Follina零日病毒最初于4月12日被标记给微软 。然而,一位名叫Crazyman的安全研究人员在Twitter上说,微软最初将该漏洞标记为非"安全相关问题",他被认为是首次报告该漏洞 。
网络安全公司Tenable的高级研究工程师Claire Tills表示,"鉴于微软最初对该漏洞的否定以及该漏洞在公开披露后的几周内被广泛利用,在补丁星期二之前,人们对微软是否会发布补丁进行了大量猜测 。"他还指出这正成为一种"令人担忧的趋势" 。
"Tenable在微软的Azure Synapse Analytics中发现并披露了两个漏洞,其中一个已经打了补丁,另一个没有,"她补充说 。"这两个漏洞都没有分配CVE编号,也没有记录在微软6月份的安全更新指南中" 。
除了解决Follina漏洞之外,微软还修复了三个"关键的"远程代码执行(RCE)缺陷 。然而,这些都还没有被积极利用 。
了解更多:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-30190
推荐阅读
- Microsoft|微软开始自动将Internet Explorer用户重定向至Edge
- Microsoft|微软将收购网络威胁分析和研究公司Miburo
- Microsoft|IE 11正式退休:还有这些“退休后”细节值得关注
- Windows|微软发布Windows 11轻量级系统Validation OS:可运行Win32应用
- Microsoft|Windows 11迎来首个原生支持ARM64的Visual Studio预览
- Windows|Windows 10获累积更新KB5014699:修复多处BUG
- 游戏|《微软飞行模拟》官方简体中文版终于上线
- Microsoft|微软宣布收购Milburo以加强国外威胁检测和响应解决能力
- Microsoft|曾经的第一大浏览器 微软IE今天正式退出历史舞台
- Microsoft|Lansweeper调查显示或有47%企业PC受到IE终止支持的影响