微軟9月的資安更新中,包含一個Windows重大漏洞CVE-2021-40444的修補,由於攻擊者可利用這個漏洞由遠端入侵執行任意程式,進而以APT手法橫掃企業,危害影響不可小覻。再者,資安公司已經陸續發現利用CVE-2021-40444漏洞的網路攻擊,包括勒索軟體攻擊也開始利用此一漏洞。如果你最近還沒更新Windows,要趕快更新,以免淪為勒索軟體攻擊受害者。
cve-2021-40444 在 iThome Security Facebook 的精選貼文
微軟9月的資安更新中,包含一個Windows重大漏洞CVE-2021-40444的修補,由於攻擊者可利用這個漏洞由遠端入侵執行任意程式,進而以APT手法橫掃企業,危害影響不可小覻。再者,資安公司已經陸續發現利用CVE-2021-40444漏洞的網路攻擊,包括勒索軟體攻擊也開始利用此一漏洞。如果你最近還沒更新Windows,要趕快更新,以免淪為勒索軟體攻擊受害者。
cve-2021-40444 在 iThome Security Facebook 的最讚貼文
【9月16日至9月22日重點新聞】
微軟甫於上週提供修補程式的MSHTML漏洞CVE-2021-40444,該公司也揭露被用於攻擊的更多細節,他們看到已有近10個攻擊事故,且有攻擊者用於發動勒索軟體攻擊。再者,Telegram被犯罪份子濫用的現象,也相當值得留意。
而論及勒索軟體攻擊,不久之前REvil死灰復燃而引起關注,日前因攻擊大型油品供應商,傳出遭到美國政府圍剿而消聲匿跡的Darkside,近期疑似改名為BlackMatter再度出沒,且對於相機大廠和美國糧食合作社進行攻擊,企業也要提防相關攻擊行動。
再者,因疫情造成遠距教學、遠距辦公的情況,也對資安態勢造成一定的影響。例如,上千所美國K-12學校的學生個資遭竊,且出現於暗網,使得專家呼籲家長,最好在小孩成年之前,凍結他們的信用,以防孩子還沒出社會個資就被盜用。而在業者,也有網路設備廠商和資安業者合作,宣布推出主打居家辦公的網路安全設備。
https://www.ithome.com.tw/news/146820
cve-2021-40444 在 Fully Weaponized CVE-2021-40444 - GitHub 的推薦與評價
The main attack chain associated with CVE-2021-40444 is the DLL attack loaded via the .cpl URI scheme. In order to exploit that, an attacker needs to generate a ... ... <看更多>