【ITBEAR科技資訊】4月13日消息,近日,微軟發(fā)現(xiàn)了Windows系統(tǒng)中的一個(gè)零日漏洞,該漏洞已經(jīng)被黑客利用,被用于發(fā)起勒索軟件攻擊。
據(jù)悉,該漏洞存在于Windows通用日志文件系統(tǒng)(CLFS)中,攻擊者能夠利用該漏洞獲取設(shè)備的全部訪問(wèn)權(quán)限,從而利用Nokoyawa惡意軟件加密文件,竊取有價(jià)值的信息,并通過(guò)公開(kāi)信息等方式威脅用戶支付贖金。
目前,微軟在最新的安全公告中表示,已經(jīng)在Win10和Win11的最新版本中修復(fù)了該漏洞??紤]到該漏洞的危險(xiǎn)性,微軟在公告中敦促符合升級(jí)條件用戶盡快升級(jí)系統(tǒng),以避免系統(tǒng)安全受到威脅。據(jù)ITBEAR科技資訊了解,該漏洞已被黑客用于攻擊位于中東、北美和亞洲的中小企業(yè)的Windows設(shè)備。
該漏洞編號(hào)為CVE-2023-28252,被微軟定位重大漏洞。對(duì)此,網(wǎng)絡(luò)安全專(zhuān)家建議用戶要時(shí)刻保持警惕,尤其是安裝殺毒軟件、防火墻等安全軟件,以及定期備份重要數(shù)據(jù),確保數(shù)據(jù)安全。同時(shí),用戶應(yīng)該避免點(diǎn)擊可疑的鏈接或打開(kāi)來(lái)歷不明的附件,以免遭受黑客攻擊。