10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司

admin 2023年4月4日00:03:43评论20 views字数 548阅读1分49秒阅读模式

10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司


关键词

黑客

近日,VoIP 通信公司 3CX 遭到黑客的大规模供应链共计,被分发了含有木马程序的 Windows 应用。

黑客此次侵入利用的,是一个已经被发现 10 年的 " 古董级 " 漏洞。

通过该漏洞,黑客替换了 Windows 桌面应用程序使用的两个 DLL,设备一旦运行这些恶意应用,就会下载信息窃取木马等其它恶意软件

而设备运行这个恶意软件,Windows 系统依然显示由微软官方签署。

需要注意的是,微软实际上早在 2013 年 12 月 10 日就首次披露了此漏洞,并发布了对应的修复补丁。

但因为不明原因,直到最新的 Win11,有关该 Bug 的修复补丁都只是 " 可选更新 ",微软方面始终没有强制修复漏洞,也没有在新的系统版本中,直接整合修复补丁。

10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司



   END  

阅读推荐

10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司【安全圈】涉及公民信息30万条!金昌公安成功打掉一个跨省“引流”犯罪团伙

10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司【安全圈】制作黑客软件窃取他人停车信息牟利,南京两被告人被判刑

10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司【安全圈】WLAN协议曝重大设计漏洞,可劫持web流量

10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司【安全圈】澳洲新西兰贷款机构遭黑客攻击,数百万客户个人资料被盗

10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司
10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司

安全圈

10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司






原文始发于微信公众号(安全圈):【安全圈】10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年4月4日00:03:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   10 年未被强制修复!黑客利用 Windows 旧漏洞侵入通信公司https://cn-sec.com/archives/1650742.html

发表评论

匿名网友 填写信息