被黑客利用植入勒索軟件 微軟敦促Win10/11用戶盡快升級

  網絡滲透測試     |      2023-04-14 14:38

  4月13日快科技消息,近日,微軟發現了Windows系統中的一個零日漏洞,該漏洞已經被黑客利用,被用于發起勒索軟件攻擊。

  該漏洞編號為CVE-2023-28252,被微軟定位重大漏洞。

  據悉,該漏洞存在于Windows通用日志文件系統(CLFS)中,攻擊者能夠利用該漏洞獲取設備的全部訪問權限,從而利用Nokoyawa惡意軟件加密文件,竊取有價值的信息,并通過公開信息等方式威脅用戶支付贖金。

  根據網絡安全卡巴斯基報告中的信息,目前該漏洞已經被黑客利用,并被主要用于攻擊位于中東、北美和亞洲的中小企業的Windows設備。

  目前,微軟在最新的安全公告中表示,已經在Win10和Win11的最新版本中修復了該漏洞。

  此外,考慮到該漏洞的危險性,微軟在公告中敦促符合升級條件用戶盡快升級系統,以避免系統安全受到威脅。