北韩黑客Lazarus利用驱动程序零时差漏洞提权,并通过恶意程序匿踪
支付動態 · 2024-08-20

上周微软在例行更新修补零时差漏洞CVE-2024-38193,通报此事的资安业者Gen Digital表示,他们在2个月前看到北韩黑客组织Lazarus将其用于实际攻击

微软在8月例行更新修补零时差漏洞CVE-2024-38193,此漏洞发生在WinSock的辅助功能驱动程序(Ancillary Function Driver,AFD.sys),CVSS风险评分为7.8,该公司指出,此漏洞已被利用。上周通报此事的资安业者Gen Digital透露,2个月前北韩黑客组织Lazarus已将其用于攻击行动。

研究人员指出,他们在6月看到黑客利用这项漏洞的情况,而能在未经授权的情况下存取敏感系统区域,为了隐匿攻击行动,过程中黑客使用名为Fudmodule的恶意软件。

由于这项漏洞能让攻击者绕过正常的资安防护机制,存取一般用户及管理员无法接触的敏感系统区域,研究人员认为,黑客很有可能将其用来攻击特定人士,借此存取受害组织的网络环境,或是窃取加密货币牟利。

热门文章
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的