俄罗斯黑客利用NTLM散列泄漏欺骗零时差漏洞,攻击乌克兰企业组织
支付動態 · 2024-11-14

针对微软11月例行更新(Patch Tuesday)修补的零时差漏洞CVE-2024-43451,通报此事的研究人员公布黑客如何将其用于攻击行动,并指出触发漏洞的方式相当简单,若拿到攻击者提供的文件,用户只要通过右键点击,或是删除、拖曳到其他文件夹,就会中招

本周微软于11月例行更新(Patch Tuesday)当中,修补4项零时差漏洞,其中一项已被提前公开,且出现攻击行动的NTLM散列值泄露欺骗漏洞CVE-2024-43451引起外界关注,通报此事的研究人员指出,俄罗斯黑客将其用于攻击乌克兰。

针对这项漏洞,微软在资安公告中提及,这项漏洞涉及IE底层的MSHTML平台、脚本平台,一旦攻击者成功利用漏洞,就有机会泄露NTLMv2散列值,然后借此以用户的名义通过身分验证,过程中需要与用户交互,但他们强调,用户只要与攻击者提供的文件进行极少的交互,就能触发攻击链。

但究竟黑客如何利用这项漏洞?通报此事的资安业者ClearSky表示,他们在今年6月察觉俄罗斯黑客组织UAC-0194将其用于攻击乌克兰企业组织,黑客滥用已遭到入侵的乌克兰政府机关邮件服务器寄送钓鱼信,声称收信人必须依照指示更新学历证明数据,这些信挟带恶意URL文件。

一旦收信人以右键点击、删除、移动,或是与此URL文件进行交互时,就会触发CVE-2024-43451,电脑将与攻击者的服务器连接,下载木马程序SparkRAT及其他作案工具。如此一来,攻击者就能通过SparkRAT控制受害电脑,并设法在电脑重开机后让该木马程序持续运作。

事实上,对于所有Windows电脑的用户而言,只要右键点击攻击者特制的恶意文件,就能触发这个漏洞;若是Windows 10及11的用户,将这类文件删除,或是拖曳到另一个文件夹,也会同样触发攻击链;采用特定组态的Windows 7、8、8.1操作系统,也可能无法幸免。

热门文章
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
首页
游戏
合作
发现
我的