服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司

日期: 来源:安全圈收集编辑:


关键词

黑客

近日,VoIP 通信公司 3CX 遭到黑客的大规模供应链共计,被分发了含有木马程序的 Windows 应用。

黑客此次侵入利用的,是一个已经被发现 10 年的 " 古董级 " 漏洞。

通过该漏洞,黑客替换了 Windows 桌面应用程序使用的两个 DLL,设备一旦运行这些恶意应用,就会下载信息窃取木马等其它恶意软件。

而设备运行这个恶意软件,Windows 系统依然显示由微软官方签署。

需要注意的是,微软实际上早在 2013 年 12 月 10 日就首次披露了此漏洞,并发布了对应的修复补丁。

但因为不明原因,直到最新的 Win11,有关该 Bug 的修复补丁都只是 " 可选更新 ",微软方面始终没有强制修复漏洞,也没有在新的系统版本中,直接整合修复补丁。



   END  

阅读推荐

【安全圈】涉及公民信息30万条!金昌公安成功打掉一个跨省“引流”犯罪团伙

【安全圈】制作黑客软件窃取他人停车信息牟利,南京两被告人被判刑

【安全圈】WLAN协议曝重大设计漏洞,可劫持web流量

【安全圈】澳洲新西兰贷款机构遭黑客攻击,数百万客户个人资料被盗

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!






相关阅读

  • 网络安全为什么需要更多的女性从业者?

  • 在科技飞速发展的时代下,各行各业确实需要制定更多的规划来吸引女性从业者,这种更多元化趋势能带来更好的协作能力,比如可以让女性从业者从事以STEM为重点的职业,网络安全就是其
  • 如果ChatGPT“变坏了”我们该如何应对?

  • 编者说从ChatGPT到ChatGPT4,AI技术再次出圈,风靡全球。有人说,ChatGPT将会彻底改变AI在人类社会中“生存”的方式,将AI技术从人类的工具提升为人类的“伙伴”甚至“敌人”。也有

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章