云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > 黑客利用 10 年未强制修复的旧 Windows 漏洞,攻击通信公司并分发恶意文件

黑客利用 10 年未强制修复的旧 Windows 漏洞,攻击通信公司并分发恶意文件

文案作者: 温馨
2023-04-02 12:38:16
播放量:

  4 月 1 日消息,VoIP 通信公司 3CX 本周三晚上遭到黑客攻击,在大规模供应链攻击中,分发了含有木马程序的 Windows 应用程序。

黑客利用 10 年未强制修复的旧 Windows 漏洞,攻击通信公司并分发恶意文件

  而黑客本次攻击所利用是一个已有 10 年历史的 Windows 漏洞,可执行文件看起来像是经过合法签名的。而更糟糕的是,微软在 Win11 系统中删除了这个修复补丁。

  微软很早的时候就发布了修复补丁,只是并未强制性要求设备安装,依然为“可选更新”。

  黑客替换了 Windows 桌面应用程序使用的两个 DLL,设备一旦运行这些恶意应用,就会下载信息窃取木马等其它恶意软件。

  其中一个 DLL 文件是微软签名的合法 DLL:d3dcompiler_47.dll,不过黑客修改了 DLL 以在文件末尾包含加密的恶意负载。

黑客利用 10 年未强制修复的旧 Windows 漏洞,攻击通信公司并分发恶意文件(1)

  而设备运行这个恶意软件,Windows 系统依然显示由微软官方签署。

  微软于 2013 年 12 月 10 日首次披露了此漏洞,并解释说这个漏洞可以在签名的可执行文件中,向 EXE 的验证码签名部分(WIN_CERTIFICATE 结构)添加内容,不会让签名无效化。

windows10平板模式的使用
图文
windows10平板模式的使用
点击此电脑图标,进入该界面,点击选择打开设置,点击系统,点击选择平板电脑模式项目,进行一系列的设置,在平板电脑模式设置项目,点击界面右侧...
阅读:758 发布时间:2020-08-05
windows防火墙在哪里设置
图文
windows防火墙在哪里设置
右击右下角的网络图标,点击【打开网络和“Internet”设置】,打开设置窗口,在右侧的状态下找到【Windows防火墙】,点击它,打开Windows安全中心后就可以...
阅读:435 发布时间:2020-11-25
windows10怎么激活
图文
windows10怎么激活
win10系统免费升级已经过了,所以现在升级安装win10系统都是需要进行激活的,但是很多用户并不知道windows10系统怎么激活,其实方法有很多,常用的就是使...
阅读:539 发布时间:2020-08-19
微软欲通过合作加以解决Windows Defender频繁“误报”问题
图文
微软欲通过合作加以解决Windows Defender频繁“误报”问题
8月20日消息微软于5月的一篇博文中表示,据AV-TEST数据,Windows Defender已在性能测试环节得到5.5分(总分6分),超越了第三方杀毒软件。是对用户来说,Window...
阅读:697 发布时间:2018-08-20
电脑怎么升级windows11系统中文版
图文
电脑怎么升级windows11系统中文版
首先进入Win10设置中的更新和安全,点击Windows预览体验计划。在这里选注册帐户或者切换到已注册的账户中。接着需要点击继续注册。然后接受协议并将其...
阅读:406 发布时间:2021-08-21
电脑没有音频设备怎么办
电脑没有音频设备怎么办
浏览:26887
2020-12-09
苹果一体机装win7
苹果一体机装win7
浏览:9041
2019-12-14
win7麦克风没声音怎么设置
win7麦克风没声音怎么设置
浏览:24228
2020-10-17
电脑反应慢是什么原因
电脑反应慢是什么原因
浏览:10481
2021-07-29
键盘锁住了打不了字
键盘锁住了打不了字
浏览:23872
2019-10-17

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1