设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

Win10 / Win11 用户速更新,微软修复高危窃密漏洞

2025/3/26 14:50:33 来源:IT之家 作者:故渊 责编:故渊

IT之家 3 月 26 日消息,网络安全公司趋势科技昨日(3 月 25 日)发布博文,报道称黑客组织 EncryptHub 利用 Microsoft Management Console 漏洞(CVE-2025-26633)发起攻击。

微软在本月的补丁星期二活动日中,已经修复了该漏洞。不过趋势科技报告称,该漏洞被命名为“MSC EvilTwin”,攻击者可绕过 Windows 文件信誉保护,在未修复的设备上执行恶意代码并窃取数据。

IT之家注:Windows 文件信誉保护(Reputation-based Protection)是 Windows 10 / Windows 11 内置的一项安全功能,通过云端智能分析文件和应用程序的信誉,帮助用户防范潜在威胁(如恶意软件或不受欢迎的应用程序)。

黑客主要通过电子邮件或恶意网站诱导用户打开特制 MSC 文件,利用 Multilingual User Interface Path(MUIPath)下载窃密工具 EncryptHub stealer、后门程序 DarkWisp / SilentPrism、Stealc 和 Rhadamanthys 窃密木马,维持持久访问并窃取数据。

Prodaft 情报公司此前报告,EncryptHub 通过钓鱼攻击入侵全球至少 618 家机构。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

相关文章

关键词:Win10微软Win11

软媒旗下网站: IT之家 最会买 - 返利返现优惠券 iPhone之家 Win7之家 Win10之家 Win11之家

软媒旗下软件: 软媒手机APP应用 魔方 最会买 要知