安全客周刊 2024年08月15日
Microsoft 在没有宣布的情况下修补了 SmartScreen 零日漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Microsoft已修补SmartScreen零日漏洞CVE-2024-38213,该漏洞自3月被黑客利用,6月发布补丁,8月才公告用户。此漏洞可被远程利用,使黑客避开保护措施并部署恶意软件,CISA已发出警告并建议尽快更新。

🎯SmartScreen零日漏洞CVE-2024-38213自2024年3月起被黑客在野外利用,可远程避开Windows的SmartScreen保护措施,在受感染设备上部署恶意软件,如DarkGate利用它安装模仿合法软件的恶意程序。

🛡️SmartScreen通过Web标记(MotW)标签标记下载文件来保护用户免受可疑软件侵害,但该漏洞允许攻击者在不使用MotW的情况下本地复制文件,且利用此漏洞需用户打开恶意文件。

⚠️CISA警告此漏洞存在及其他Microsoft缺陷,建议系统管理员尽快应用可用更新以避免网络攻击。Microsoft在6月发布补丁,8月才为用户公告,受影响的Microsoft产品超过10个。

发布时间 : 2024-08-15 14:16:05

Microsoft 透露,它已经在两个月前,即 2024 年 6 月的 Patch Tuesday 上修补了一个关键的 SmartScreen 零日漏洞。

自 2024 年 3 月以来,黑客一直在野外利用该漏洞作为零日漏洞。

有关 SmartScreen 零日漏洞的详细信息

SmartScreen 零日漏洞被跟踪为 CVE-2024-38213。黑客可以远程利用它来避免 Windows 的 SmartScreen 保护措施,并在受感染的设备上部署恶意软件。

SmartScreen 通过使用 Web 标记 (MotW) 标签标记下载的文件来保护用户免受可疑软件的侵害。

研究人员于 2024 年 3 月首次观察到威胁行为者利用 CVE-2024-38213。DarkGate 使用它来安装模仿合法软件的恶意软件:Apple iTunes、Notion 和 NVIDIA 安装程序。

研究人员表示,该漏洞允许攻击者在不使用MotW的情况下在本地复制文件。利用 CVE-2024-38213 需要用户打开恶意文件。

CISA 在最近的公告中警告了此漏洞的存在,以及其他 Microsoft 缺陷。

这些类型的漏洞是恶意网络行为者的常见攻击媒介,并对联邦企业构成重大风险。

来源 – CISA 咨询

CISA 建议系统管理员尽快应用可用更新,以避免网络攻击。

SmartScreen 零日漏洞的静默修补

Microsoft 在 6 月发布了 CVE-2024-38213 的补丁,但他们直到 8 月才为用户发布公告。

确定漏洞的优先级是补丁管理过程中关键且复杂的步骤。如果Microsoft早些时候宣布SmartScreen中存在零日漏洞,它将敦促系统管理员更快地应用补丁。因此,他们本可以保护他们的系统免受漏洞的影响。

受影响的 Microsoft 产品列表超过 10 个项目,你可以在此处查看。一些受影响的产品是:

    windows_server_2012windows_server_2016windows_server_2019windows_10_1607windows_10_1809windows_10_21h2windows_10_22h2windows_10_1507windows_server_2022

来源 – CVEfeed.io

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Microsoft SmartScreen 零日漏洞 网络安全
相关文章