微軟Windows中的零日漏洞被用于Nokoyawa勒索軟件攻擊中
2023-04-18 10:21:30AI云資訊626
今年2月,卡巴斯基專家發(fā)現(xiàn)一場利用微軟通用日志文件系統(tǒng)(CLFS)中的零日漏洞的攻擊。一個網(wǎng)絡(luò)犯罪阻止使用為包括Windows 11在內(nèi)的不同版本的Windows操作系統(tǒng)開發(fā)的漏洞利用程序,并試圖部署Nokoyawa勒索軟件。微軟將該漏洞編號為CVE-2023-28252,并在今天作為周二補丁日的一部分對其進行了修補。威脅行為者還試圖在對中東和北美以及以前在亞洲地區(qū)的不同中小型企業(yè)的攻擊中執(zhí)行類似的權(quán)限提升漏洞。
雖然卡巴斯基發(fā)現(xiàn)的大多數(shù)漏洞都是由APT使用的,但這一漏洞卻被一個實施勒索軟件攻擊的復雜組織用于網(wǎng)絡(luò)犯罪目的。該網(wǎng)絡(luò)犯罪組織之所以特別,是因為其使用類似但獨特的通用日志文件系統(tǒng)(CLFS)漏洞利用程序。卡巴斯基曾見過至少五個不同的這類漏洞利用程序。它們被用于攻擊零售和批發(fā)、能源、制造、醫(yī)療保健、軟件開發(fā)和其他行業(yè)。
對于這個發(fā)現(xiàn)的零日漏洞,微軟將其編號為CVE-2023-28252。這是一種常見日志文件系統(tǒng)特權(quán)提升漏洞,該漏洞由操縱此子系統(tǒng)使用的文件格式觸發(fā)??ò退够诮衲?月發(fā)現(xiàn)的這一漏洞,是在對中東和北美地區(qū)不同中小型企業(yè)的Microsoft Windows服務(wù)器上執(zhí)行類似特權(quán)提升攻擊的多次嘗試進行額外檢查的結(jié)果。
CVE-2023-28252漏洞是卡巴斯基在一次攻擊中首次發(fā)現(xiàn)的,當時網(wǎng)絡(luò)罪犯試圖部署更新版本的Nokoyawa勒索軟件。該勒索軟件的舊變種只是JSWORM勒索軟件的““改頭換面”變種,但在上述攻擊中,Nokoyawa變種在代碼庫方面與JSWORM截然不同。
Nokoyawa的勒索信
攻擊中使用的漏洞利用程序是為了支持包括Windows 11在內(nèi)的Windows操作系統(tǒng)的不同版本而開發(fā)的。攻擊者使用CVE-2023-28252漏洞來提升權(quán)限并從安全賬戶管理器(Sam)數(shù)據(jù)庫中竊取憑證。
“網(wǎng)絡(luò)犯罪組織在攻擊中使用零日漏洞的手段變得越來越復雜。之前,零日漏洞主要是一些高級可持續(xù)威脅行為者(APT)所使用的工具,現(xiàn)在網(wǎng)絡(luò)罪犯有足夠的資源來獲取零日漏洞,并在攻擊中經(jīng)常使用它們。還有漏洞利用開發(fā)者愿意幫助他們,開發(fā)一個又一個的漏洞利用程序。對于企業(yè)來說,盡快從微軟下載最新的補丁,并使用其他保護方法(如EDR解決方案)是非常重要的,”全球研究與分析團隊(GReAT)高級安全研究員Boris Larin表示。
卡巴斯基產(chǎn)品能夠檢測和攔截上述漏洞被利用,并攔截相關(guān)惡意軟件。
更多有關(guān)最新零日漏洞詳情,請訪問Securelist。更多細節(jié)將在四月補丁星期二過后九天分享,以便公司有足夠的時間來修補他們的系統(tǒng)。
為了保護您的組織免受利用上述漏洞的攻擊危害,卡巴斯基專家建議:
及時更新您使用的微軟Windows系統(tǒng),并且定期進行更新。
使用一款可靠的端點安全解決方案,例如卡巴斯基網(wǎng)絡(luò)安全解決方案。這類解決放啊你具備漏洞入侵防護、行為檢測技術(shù)以及修復引擎,能夠回歸惡意行為。
安裝反APT和EDR解決方案,開啟威脅發(fā)現(xiàn)和檢測、事件調(diào)查和及時補救功能。為您的SOC團隊提供最新的威脅情報,并定期通過專業(yè)培訓提高他們的技能。卡巴斯基專家安全框架中提供了上述所有功能。
除了適當?shù)亩它c保護外,專用服務(wù)還有助于抵御高調(diào)攻擊。卡巴斯基管理檢測和響應服務(wù)可以幫助在攻擊者實現(xiàn)其目標之前的早期階段識別和阻止攻擊。
相關(guān)文章
- 微軟將富士康空置建筑改造成全球最強人工智能數(shù)據(jù)中心
- 《消費者報告》雜志呼吁微軟繼續(xù)支持Windows 10
- 微軟與OpenAI達成新協(xié)議,或為OpenAI上市鋪平道路
- Windows開發(fā)者可以免費在微軟應用商店發(fā)布應用程序
- 微軟人工智能推出首批自研模型MAI-Voice-1語音模型與MAI-1預覽版
- 芯動力RPP架構(gòu)成功適配微軟BitNet,打造端側(cè)AI高效推理新生態(tài)
- 微軟推出DirectX高級著色器交付技術(shù) 解決著色器卡頓問題
- 微軟全線產(chǎn)品接入GPT-5:Copilot智能模式全面升級
- 騰訊云TencentOS Server V4 全面支持安全啟動,引導程序獲微軟簽名
- 微軟將于2026年8月停止為Windows 10開發(fā)新版Office功能
- 微軟Edge瀏覽器響應速度再次提升 首屏內(nèi)容渲染降至300毫秒以內(nèi)
- 萬興科技受邀出席微軟應用商店開發(fā)者大會 分享中國AI出海實戰(zhàn)經(jīng)驗
- Arm 攜手微軟賦能開發(fā)者創(chuàng)新,共筑云計算和 PC 未來
- 微軟2025營銷峰會:AI驅(qū)動廣告創(chuàng)新,賦能中國品牌價值躍升
- Arm 與微軟合作,為基于 Arm 架構(gòu)的 PC 和移動設(shè)備應用提供超強 AI 體驗
- 微軟宣布將向Edge瀏覽器的網(wǎng)頁應用開放設(shè)備端AI模型
人工智能企業(yè)
更多>>人工智能硬件
更多>>- 遠程星智F3E上市首發(fā)!玄武11合1超配搭載,實現(xiàn)效能、可靠、安全性全維躍升
- 人體工學鼠標怎么選?細品SANWA新款,自帶腕托的溫柔
- 小水智能受邀AI創(chuàng)新者大會:AI發(fā)展落地為王,引領(lǐng) AI兒童腕表細分領(lǐng)域
- 僅售999元!唯卓仕AF 9mm F2.8 Air超廣角自動鏡頭來了!
- 僅售999元!唯卓仕AF 14mm F4.0 Air 發(fā)布:輕便全畫幅超廣角自動鏡頭來了
- 華迅科技推出武迅WX-P3固態(tài)硬盤,自有工廠+國資背景助力國產(chǎn)存儲
- 三星Galaxy S25系列:為你的校園生活注入高能科技基因
- 技嘉2025發(fā)布會:“從心出發(fā) 我們的主張”,邁向AI新紀元
人工智能產(chǎn)業(yè)
更多>>- AIDC產(chǎn)業(yè)發(fā)展大會隆重召開,開啟AIDC新紀元
- 絢星破局AI落地困境,四大業(yè)務(wù)重構(gòu)企業(yè)智能生產(chǎn)力新范式
- 騰訊啟動AI應用繁榮計劃,新一期AI共創(chuàng)營報名企業(yè)超300家
- 首都機場“AI繪空港”大賽完美收官,卓特視覺以技術(shù)賦能創(chuàng)意未來
- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個人工智能創(chuàng)新應用先導區(qū)再添發(fā)展新引擎
- 人機共生 · 智啟未來——2025高交會亞洲人工智能與機器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時達“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
人工智能技術(shù)
更多>>- 騰訊開源框架 Kuikly 再升級!率先適配 “液態(tài)玻璃”,原生體驗更極致
- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項目亮相上海創(chuàng)智學院首屆TechFest大會
- 2025外灘大會:王堅暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實現(xiàn)實時交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能