正面解決朝鮮黑客!微軟發(fā)布Windows 10更新:自動升級
微軟在周二修補了該漏洞,其編號為CVE-2021-26411, 該安全漏洞被評為危急,只需要低復雜度的攻擊代碼即可利用。
微軟表示,他們是Zinc的一部分,Zinc是微軟對一個威脅組織的稱呼,而這個威脅組織更出名的名稱是Lazarus。在過去的十年中,Lazarus已經(jīng)從一個零散的黑客團體轉(zhuǎn)變?yōu)橐粋強大的威脅行為者。
據(jù)報道,聯(lián)合國2019年的一份報告估計,Lazarus和相關(guān)團體為該國的大規(guī)模殺傷性武器項目創(chuàng)造了20億美元。Lazarus還與關(guān)閉全球電腦的Wannacry蠕蟲、無文件的Mac惡意軟件、針對ATM的惡意軟件以及針對叛逃者的惡意Google Play應(yīng)用有關(guān)。
除了使用利用IE的水洞攻擊,針對研究人員的Lazarus黑客還向目標發(fā)送了一個Visual Studio項目,據(jù)稱其中包含驗證漏洞的源代碼。項目里面藏著定制的惡意軟件,可以聯(lián)系攻擊者的控制服務(wù)器。
雖然微軟將CVE-2021-26411描述為 “Internet Explorer內(nèi)存破壞漏洞”,但周一的公告稱,該漏洞也會影響Edge,這是微軟從頭開始打造的瀏覽器,比IE安全得多,但沒有報告稱漏洞已經(jīng)主動針對該瀏覽器的用戶。
該補丁作為微軟周二更新的一部分。微軟總共發(fā)布了89個補丁。除了IE漏洞外,Win32k組件中的一個單獨的升級權(quán)限漏洞也在被主動利用中。補丁將在未來一兩天內(nèi)自動安裝。想要立即更新的用戶應(yīng)該進入開始>設(shè)置(齒輪圖標)>更新與安全>Windows更新安裝這些安全補丁。
網(wǎng)友評論
智能新品排行
延伸閱讀
- 馭龍電焰亮相廣交會“電焰”黑科技引發(fā)圍觀
- NEXT·解鎖未來 | 德施曼重磅發(fā)布行業(yè)首款3D人臉識別智能
- 鳴盞煮茶器MZ-073,一鍵蒸煮,滿足所有養(yǎng)生需求
- 榮耀V20適配華為方舟編譯器提升用戶體驗 得到用戶口碑認可
- 海爾旗下Candy在2019 IFA GPC發(fā)布多款智能新品
- 一機全屋清潔 春花吸塵器新品類開啟全新清潔革命
- 奧普風扇燈:與戴森不同我們?yōu)榧彝タ臻g送涼風
- 硬核軍標運動智能手表 出門問問TicWatch S2和E2正式發(fā)布
- 繼紅點獎之后,柔派再獲“歐洲設(shè)計界奧斯卡”金獎
- 新iPhone終棄祖?zhèn)?W充電頭 將標配18W充電套裝
最新智能新品
- 靜謐攪打智造醇香,自動投料柔音靜好,摩飛柔音破
- 施耐德電氣電商新品重磅發(fā)布,聚焦年輕家裝市場推
- 全球震撼首發(fā)【飛利浦鵝卵石便攜剃須刀】 男人秒
- 直面秋日空氣挑戰(zhàn)!TCL小藍翼P7新風空調(diào)以舊換新
- 聯(lián)想“意外”確認兩款新的 Legion Go 游戲掌機
- 星紀魅族首款定制車正式上市 聚集電競,用熱愛
- 華為WATCH GT 5系列全新發(fā)布,全新力作,盡顯鋒芒
- 23.8厘米短距即享130英寸巨幕,三星The Premier
- 擬物化音箱的舒眠使命!“光音結(jié)合”再創(chuàng)家居新玩
- 九根藤以非繁,致不凡產(chǎn)品化整裝X11新品發(fā)布,喚