趨勢科技發現活躍中的零時差漏洞,可讓駭客繞過 Windows Defender 防護

趨勢科技發現活躍中的零時差漏洞,可讓駭客繞過 Windows Defender 防護

趨勢科技宣布發現一個活躍中的Microsoft Windows Defender漏洞,正遭到Water Hydra駭客集團所利用並進行猛烈攻擊。趨勢科技Zero Day Initiative漏洞懸賞計畫的研究人員於2023年12月31日發現活躍中的零時差漏洞(CVE-2024-21412)並向Microsoft揭露,並於2月13日對外發布。趨勢科技建議企業應立即採取行動來防止駭客經由此漏洞發動攻擊。

漏洞的最大風險是可能被駭客用來攻擊任何產業或企業,一些以賺錢為動機的持續性滲透攻擊(APT)集團正積極利用此漏洞來滲透外匯交易所,藉此影響高風險的外匯交易市場。確切來說,駭客會在複雜的零時差攻擊程序當中使用此漏洞來繞過Windows Defender SmartScreen保護機制,讓受害電腦感染DarkMe遠端存取木馬程式(Remote Access Trojan,RAT)以方便竊取資料和感染勒索病毒。

Zero Day Initiative是當今全球最大的非限定廠商獨立漏洞懸賞計畫,其發掘及供應虛擬修補情報的能力,在以下兩項重大趨勢之下顯得更加重要:

  1. 駭客集團發現的零時差漏洞越來越常被一些國家級駭客集團(如APT28、APT29、APT40)用於攻擊程序當中,藉此擴大攻擊範圍。
  2. CVE-2024-21412本身只是單純地繞過CVE-2023-36025漏洞的修補,這突顯出APT集團多麼容易就能找出廠商局部性修補的弱點並加以迴避。

 

ycr
作者

PC home雜誌、T客邦產業編輯,也負責T客邦影新聞YouTube頻道。

使用 Facebook 留言
發表回應
謹慎發言,尊重彼此。按此展開留言規則