微软终于发布了对"Follina"的修复,这是Windows中被黑客积极利用的零日漏洞。作为微软每月发布的安全补丁的一部分,即所谓的"补丁星期二"已经发布了对这个高危漏洞的修复,这一漏洞被追踪为CVE-2022-30190。但正如网络安全公司Sophos所指出的,该修复程序并不在此次发布的补丁列表中--尽管它已经确认Follina现在已经被缓解。
"微软强烈建议客户安装这些更新,以充分保护自己免受该漏洞的影响,"微软在6月14日对其原始公告的更新中说。
Follina漏洞已被攻击者利用,在打开或预览恶意的Office文档时,通过微软诊断工具(MSDT)执行恶意的PowerShell命令,即使宏被禁用。该漏洞影响到所有仍在接受安全更新的Windows版本,包括Windows 11,并使威胁者能够查看或删除数据,安装程序,并在被攻击的系统上创建新账户。
网络安全研究人员在4月首次观察到黑客利用该漏洞攻击俄罗斯和白俄罗斯用户,企业安全公司Proofpoint上个月表示,Follina现在也被黑客组织滥用于正在进行的网络钓鱼活动中,使受害者感染Qbot银行木马,以及针对美国和欧洲政府机构的网络钓鱼攻击中。
Follina零日病毒最初于4月12日被标记给微软。然而,一位名叫Crazyman的安全研究人员在Twitter上说,微软最初将该漏洞标记为非"安全相关问题",他被认为是首次报告该漏洞。
网络安全公司Tenable的高级研究工程师Claire Tills表示,"鉴于微软最初对该漏洞的否定以及该漏洞在公开披露后的几周内被广泛利用,在补丁星期二之前,人们对微软是否会发布补丁进行了大量猜测。"他还指出这正成为一种"令人担忧的趋势"。
"Tenable在微软的Azure Synapse Analytics中发现并披露了两个漏洞,其中一个已经打了补丁,另一个没有,"她补充说。"这两个漏洞都没有分配CVE编号,也没有记录在微软6月份的安全更新指南中"。
除了解决Follina漏洞之外,微软还修复了三个"关键的"远程代码执行(RCE)缺陷。然而,这些都还没有被积极利用。
了解更多:https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-30190