您的当前位置:首页 > 知识 > 微软在本月更新中修复Windows 10/11两枚在野外被黑客利用的零日漏洞 – 蓝点网 正文
时间:2025-11-02 03:44:40 来源:网络整理 编辑:知识
微软今天向 Windows 10/11 受支持的版本 (也包括 Windows Server 和 LTSC/LTSB) 发布了 2024-04 例行累积更新,这些累积更新里包含对两枚零日漏洞的修复。第
微软今天向 Windows 10/11 受支持的微软网版本 (也包括 Windows Server 和 LTSC/LTSB) 发布了 2024-04 例行累积更新,这些累积更新里包含对两枚零日漏洞的本月被黑修复。
第一个漏洞编号是更新 CVE-2024-26234,该驱动被称为代理驱动程序欺骗漏洞,中修攻击者冒用有效的两枚零日漏洞蓝点微软硬件发行商证书签名来发布恶意驱动程序。
利用该漏洞并冒用的野外用是 Catalog Authentication Client Service,可能是客利用来冒用 Thales Group 公司发布的驱动程序,但进一步调查发现其试图捆绑名为来喜的微软网一款营销软件。
来喜是本月被黑海南优虎科技有限公司推出的一款安卓投屏应用,是更新一款营销软件,用来批量关注、中修点赞、两枚零日漏洞蓝点评论、野外用自动养号、客利快速涨粉等。微软网
目前尚不清楚恶意软件捆绑这个营销软件是什么目的,有可能是来喜在某些渠道推广,恶意软件通过渠道进行捆绑安装获取收入。
![]()
第二个漏洞是 CVE-2024-29988,由保护机制故障弱点导致的 SmartScreen 筛选器提示安全功能绕过,微软的这个筛选器在识别到陌生文件例如用户从网络下载的文件时,会弹出安全警告,黑客利用漏洞则可以绕过这个警告。
趋势科技安全团队已经注意到黑客使用该漏洞绕过保护并在 Windows 上部署恶意软件,最初微软在 2 月份就尝试进行修复,不过当时的补丁未能彻底解决问题,所以在这个月微软再次发布更新对漏洞利用链的第二部分进行修复。
出于经济动机疑一伙致力于洗劫股票和外汇账户的黑客在一些论坛发布该恶意软件,部署名为 DarkMe 的远程访问木马,然后借机盗取账户。
因此对用户来说还是要及时安装这些安全更新的,尤其是对企业用户来说,如果因为一台电脑遭到入侵,那么内网其他设备也可能会被感染。
小霸王Z+主机售价公布 AMD专属APU 支持VR2025-11-02 03:13
SensorTower:11月中国足游收止商齐球支进排止榜2025-11-02 03:08
《西域风云》“罗马远征”2月20日12面震惊去袭2025-11-02 03:02
TGA 2022提名&积年获奖做品 现已正在Steam开启特卖2025-11-02 02:57
生活模拟RPG《美好生活》众筹开启 原型DEMO放出2025-11-02 02:23
宝可梦卡牌“剑&盾”系列齐新退场!2025-11-02 02:05
神迹来临《吞星》足游新版本先容2025-11-02 01:48
《间谍过家家》齐新舞台剧饱吹片 2023年3月开演2025-11-02 01:27
小熊喜欢胡萝卜的故事2025-11-02 01:24
网飞联席CEO:借出看到体育赛事直播的红利形式2025-11-02 01:17
《荒野大镖客2》官方表示PC是个非常重要的平台2025-11-02 03:12
去一趟CES要花多少钱?2025-11-02 03:09
饭制AKB48出讲MV《我的胡念河》登上热搜 记录遁梦少女初逝世少2025-11-02 02:29
2016年度新品盘点之TCL:量子点、曲面电视惊艳2025-11-02 02:25
《燧石枪:黎明之围》开场25分钟实机演示视频分享2025-11-02 02:15
夏普停止供应后 三星LG磋商寻求获得液晶电视面板2025-11-02 01:39
秋热花开《天铁跑酷》安步戚斯顿太空乡!2025-11-02 01:34
正在线挨怪秀操纵《雪鹰收主》牵足热播剧带去初次“荧幕秀”2025-11-02 01:27
《荒野大镖客2》预购奖励曝光 可获得独家藏宝图2025-11-02 01:24
属于您的街篮风潮《热血街篮》本日开启齐仄台预定2025-11-02 01:00