又有零時差漏洞 駭客可繞過Windows Defender竊取資料
記者/竹二
趨勢科技旗下的Zero Day Initiative(ZDI)是目前全球最大的非限定廠商獨立漏洞懸賞計畫,近日發現了一個活躍中的Microsoft Windows Defender漏洞,正遭到Water Hydra駭客集團利用並進行猛烈攻擊。
有零時差漏洞可繞過Windows Defender
ZDI漏洞懸賞計畫近日發現了活躍中的Microsoft Windows Defender零時差漏洞CVE-2024-21412,漏洞的最大風險是可能被駭客用來攻擊任何產業或企業,一些以賺錢為動機的持續性滲透攻擊者,正積極利用此漏洞來滲透外匯交易所,藉此影響高風險的外匯交易市場。
更多新聞:企業資安面臨重大挑戰 「獵殺型」惡意軟體激增333%
駭客會在複雜的零時差攻擊程序當中,使用此漏洞來繞過Windows Defender SmartScreen保護機制,讓受害電腦感染DarkMe遠端存取木馬程式,以方便竊取資料和感染勒索病毒。
駭客利用零時差漏洞擴大攻擊範圍
根據ZDI的觀察發現,近年來駭客集團發現的零時差漏洞,越來越常被一些國家級駭客集團用於攻擊程序當中,藉此擴大攻擊範圍,而CVE-2024-21412本身只是單純的繞過CVE-2023-36025漏洞的修補,這突顯出駭客有多麼容易就能找出廠商局部性修補的弱點並加以迴避。
趨勢科技指出,他們可在套用廠商正式修補更新51天之前,預先套用虛擬修補來保護系統,保護客戶免於漏洞攻擊。這一次所發現的漏洞採用多層式防禦來防範進階威脅,入侵防護功能提供了虛擬修補來全面攔截利用CVE-2024-21412漏洞的攻擊。根據趨勢科技統計,2023年期間只要按部就班套用所有虛擬修補的企業客戶,平均可省下100萬美元。
瀏覽 1,112 次