香蕉在线视频网站,国产视频综合,亚洲综合五月天欧美,成人亚洲综合,日本欧美高清全视频,国产视频黄色,欧美高清在线播放

10年未被強制修復!黑客利用Windows舊漏洞侵入通信公司

近日,VoIP通信公司3CX遭到黑客的大規(guī)模供應(yīng)鏈共計,被分發(fā)了含有木馬程序的Windows應(yīng)用。

黑客此次侵入利用的,是一個已經(jīng)被發(fā)現(xiàn)10年的“古董級”漏洞。

通過該漏洞,黑客替換了Windows桌面應(yīng)用程序使用的兩個DLL,設(shè)備一旦運行這些惡意應(yīng)用,就會下載信息竊取木馬等其它惡意軟件。

而設(shè)備運行這個惡意軟件,Windows系統(tǒng)依然顯示由微軟官方簽署。

需要注意的是,微軟實際上早在2013年12月10日就首次披露了此漏洞,并發(fā)布了對應(yīng)的修復補丁。

10年未被強制修復!黑客利用Windows舊漏洞侵入通信公司

但因為不明原因,直到最新的Win11,有關(guān)該Bug的修復補丁都只是“可選更新”,微軟方面始終沒有強制修復漏洞,也沒有在新的系統(tǒng)版本中,直接整合修復補丁。


相關(guān)內(nèi)容