微软7月修补143个安全漏洞,包括4个零时差漏洞
支付動態 · 2024-07-10

微软 7月Patch Tuesday修补的漏洞中,包含一项已遭利用的零时差漏洞CVE-2024-38080,可让黑客取得Windows Hyper-V系统权限,资安专家则警告这项漏洞容易被黑客用来运行勒索软件攻击

至于5个重大漏洞中有3个都与Windows Remote Desktop Licensing Service(RD Licensing)有关,同时它们的CVSS风险评分等级也都高达9.8。此一服务负责管理及发放远程桌面服务的许可证,其中,CVE-2024-38074与CVE-2024-38076的攻击手法一致,黑客可借由发送一个特制封包至RD Licensing服务器上便能触发该漏洞,以自远程运行程序。而CVE-2024-38077则允许未经授权的黑客存取该服务,再发送恶意消息便能自远程运行程序。

缓解上述RD Licensing漏洞的方法之一,为关闭非必要的RD Licensing服务。

另一个允许远程程序运行的重大漏洞CVE-2024-38060位于Microsoft Windows Codecs Library,允许具备任何身分等级的黑客上传恶意TIFF文件来触发该漏洞。

CVE-2024-38023则是Microsoft SharePoint Server的远程运行漏洞,允许具备Site Owner权限的黑客,于SharePoint Server上注入任意代码并运行它。

趋势科技资安团队Zero Day Initiative(ZDI)提醒,CVE-2024-38080或许允许于guest OS上具备授权的用户取得SYSTEM权限,进而利用此一Windows Hyper-V的权限扩张漏洞来运行勒索软件攻击,尽管微软并未公布其遭到利用的规模,但建议运行Hyper-V的用户尽快测试并部署安全更新。

热门文章
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
英国确认各垂直行业的赌博税税率
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
首页
游戏
合作
发现
我的