微軟:Windows MSHTML漏洞已有勒索軟體開 - 3C

Adele avatar
By Adele
at 2021-09-19T20:42

Table of Contents

微軟:Windows MSHTML漏洞已有勒索軟體開採

文/林妍溱 | 2021-09-17發表

在Windows MSHTML漏洞揭露有攻擊活動一個星期後,微軟昨(16)日指出,有跡象顯示歹
徒正在利用這項漏洞,發動勒索軟體攻擊。

微軟於9月7日公布編號CVE-2021-40444的Windows重大漏洞,警告已有開採活動,同時提供
關閉Active X控制項的緩解指示。隨後在本周二Patch Tuesday釋出安全更新解決這項漏洞
後,微軟威脅情報中心終於在昨天提供詳細分析。

8月份微軟偵測到數個(10個以下)攻擊行動,已經利用惡意Office文件,開採MSHTML引擎
中的CVE-2021-40444遠端程式碼執行漏洞,散布特製Cobalt Strike Beacon下載器(
loader)。微軟相信,這是駭客行動中早期存取的一部分,透過駭入受害者電腦,以便執
行後續行動。

攻擊者藉由傳送惡意Office文件誘使用戶開啟,而Office應用程式中的MSHTML/Trident網
頁引擎會開啟攻擊者控制的惡意網頁。網頁中的Active X控制項會下載惡意程式到用戶電
腦。

微軟指出,這些下載器或Beacon連接的網路基礎架構和多個犯罪活動有關,包括一個人為
操作的勒索軟體。微軟推測這個是一個犯罪服務(C&C infrastructure as a service),
可用於散布Conti勒索軟體。此外,另一些下載器則用以散布殭屍網路程式TrickBot或木馬
程式BazaLoader,微軟判斷它和安全廠商Mandiant稱之為UNC 1878或Wizard Spider(
Trickbot製作者)有關。微軟判斷利用Cobalt Strike Beacon形成的網路至少有3波不同攻
擊行動,其中至少一間企業前後遭到2波不同攻擊。

而在微軟9月7日公布CVE-2021-40444安全公告後,當時便有安全研究人員觀察到,陸續有
概念驗證(PoC)攻擊工具公布於網路上。CC/CERT研究員Will Dormann還發現某個PoC工具
經過修改,也能在關閉Active X的裝置上執行程式。

微軟指出,他們觀察到在24小時內,多個駭客組織,包括勒索軟體即服務(ransomware as
a service)網路已經將公開的PoC程式碼加入其工具組中。

微軟證實,關閉Office應用程式執行子行程(child process),可防堵開採CVE-2021-
40444。

但是微軟還是呼籲使用者安裝9月分的Patch Tuesday安全更新,以防止攻擊者後續行動,
也建議用戶執行最新版作業系統(最好是Windows 10),並開啟自動更新功能,以獲取最
新版安全修補程式。其他建議包括啟動防毒、端點防護,並且使用裝置管理產品以發現內
部網路中未列管的裝置等。


https://www.ithome.com.tw/news/146764

--
FrostGZ : 崩 08/10 22:22
pokemon1318 : 不 08/10 22:22
a123453906 : 應 08/10 22:23
c52chungyuny: 求你們停了好嗎 08/10 22:24

--
Tags: 3C

All Comments

Delia avatar
By Delia
at 2021-09-16T22:09
Kristin avatar
By Kristin
at 2021-09-21T03:44
Mia avatar
By Mia
at 2021-09-16T22:09
Jessica avatar
By Jessica
at 2021-09-21T03:44
求你們停了好嗎
Madame avatar
By Madame
at 2021-09-16T22:09
謝囉微軟
Jake avatar
By Jake
at 2021-09-21T03:44
微軟你真的很爛
Skylar Davis avatar
By Skylar Davis
at 2021-09-16T22:09
微軟日常
Isabella avatar
By Isabella
at 2021-09-21T03:44
邪惡的ie核心
Blanche avatar
By Blanche
at 2021-09-16T22:09
唉,祝開發這些惡意軟體的人在現實中全都確診重症!
Hedwig avatar
By Hedwig
at 2021-09-21T03:44
微軟:強迫更新之術2
George avatar
By George
at 2021-09-16T22:09
這些不是漏洞吧,是ms自己留的後面被發現而已
Carolina Franco avatar
By Carolina Franco
at 2021-09-21T03:44
大家不去譴責犯罪組織反而靠杯微軟
Ula avatar
By Ula
at 2021-09-16T22:09
不知道是什麼心態
Tom avatar
By Tom
at 2021-09-21T03:44
win7安定

50K遊戲娛樂機

Zanna avatar
By Zanna
at 2021-09-19T19:15
已買/未買/已付訂金(元):未買 預算/用途:看看影片、玩Steam CPU (中央處理器):intel i7-11700 MB (主機板):技嘉B560 AORUS PRO AX RAM (記憶體):金士頓 16G(8G*2)D4-3200 Fury beast VGA (顯示 ...

系統碟及遊戲碟(內有選手

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2021-09-19T18:58
如題,請問: 1. SN750 1t 系統+遊戲放在一起 2. SN750 500G系統碟+A2000(or SN550) 1t遊戲碟 這兩個選手價格差沒多少 比較推薦哪個方案? - ...

40k 電玩文書機

Selena avatar
By Selena
at 2021-09-19T16:52
已買/未買/已付訂金(元):未買 預算/用途:預計拿來玩D2R或COD VANGUARD、但大部分時間應該都是拿來文書處理 CPU (中央處理器):AMD【6核】Ryzen5 5600X MB (主機板):【真香】華碩 STRIX B550-A GAMING RAM (記憶體):美光 M ...

45k左右影音遊戲文書機

James avatar
By James
at 2021-09-19T16:14
已買/未買/已付訂金(元):未買 預算/用途:45K左右 影音遊戲主要玩D2R Steam 一般文書只有在用OFFICE系列 CPU (中央處理器):AMD [六核]Ryzen5 5600X MB (主機板):華碩STRIX B550-A-GAMING ...

46K遊戲影片機(含OS)

Jack avatar
By Jack
at 2021-09-19T15:23
已買/未買/已付訂金(元):未買(預計原價屋購買) 預算/用途:steam遊戲、RO、魔獸世界、看影片 大約還有7000左右的預算買螢幕,還請各位大大幫忙推薦螢幕(27吋),之後會在多買2- 3顆風扇加裝 CPU (中央處理器): AMD R5 5600X【6核/12緒】3.7G(↑4.6G)6 ...