微軟防毒產品安全性不保 駭客繞過Windows Defender防護「攻擊用戶」

微軟(Microsoft)內建的防毒資安產品Windows Defender安全性恐不保。路透資料照
微軟(Microsoft)內建的防毒資安產品Windows Defender安全性恐不保。路透資料照

微軟(Microsoft)內建的防毒資安產品Windows Defender安全性恐不保。全球網路資安領導廠商趨勢科技今天宣布發現了一個活躍中的Microsoft Windows Defender漏洞正遭到Water Hydra駭客集團所利用並進行猛烈攻擊,事前,趨勢科技已經提醒微軟,微軟也在2月13日起正式公布。

趨勢科技Zero Day Initiative (ZDI)漏洞懸賞計畫的研究人員於2023年12月31日發現這個活躍中的零時差漏洞(CVE-2024-21412)並向微軟揭露,2月13日首次對外發布。趨勢科技客戶在2024年1月17日便能自動防範這項漏洞,建議企業應立即採取行動來防止駭客經由此漏洞發動攻擊。

此漏洞的最大風險是可能被駭客用來攻擊任何產業或企業,一些以賺錢為動機的持續性滲透攻擊(APT)集團正積極利用此漏洞來滲透外匯交易所,藉此影響高風險的外匯交易市場。

趨勢科技指出,確切來說,駭客會在複雜的零時差攻擊程序當中使用此漏洞來繞過Windows Defender SmartScreen保護機制,讓受害電腦感染DarkMe遠端存取木馬程式(Remote Access Trojan,RAT)以方便竊取資料和感染勒索病毒。

趨勢科技指出,每發現一個新的零時差漏洞,會負責任地揭露給廠商。趨勢科技客戶可在套用廠商正式修補更新之前,預先套用虛擬修補來保護系統以免於漏洞攻擊。相較其他廠商平均需要96天的時間才能為客戶提供實質的防護,趨勢科技平均可在廠商正式發布修補更新的51天前預先提供虛擬修補來保護客戶,這個Microsoft零時差漏洞也不例外。本次所發現的漏洞趨勢科技採用多層式防禦來防範進階威脅,其入侵防護(IPS)功能提供了虛擬修補來全面攔截利用CVE-2024-21412漏洞的攻擊。

根據趨勢科技估計,2023年期間,凡是按部就班套用所有虛擬修補的企業客戶平均可省下100萬美元。趨勢科技營運長(COO)Kevin Simzer表示,零時差漏洞是駭客越來越常用來達成目標的一種手段,趨勢科技以龐大投資的資源來建立威脅情報,提前在廠商釋出正式修補更新之前好幾個月,預先保護客戶。

趨勢科技主導的Zero Day Initiative(ZDI)計畫,是目前全球最大的非限定廠商獨立漏洞懸賞計畫,具備重要的發掘及供應虛擬修補情報的能力。趨勢科技指出,駭客集團發現的零時差漏洞越來越常被一些國家級駭客集團(如APT28、APT29、APT40)用於攻擊程序當中,藉此擴大攻擊範圍;CVE-2024-21412本身只是單純地繞過CVE-2023-36025漏洞的修補,這突顯出APT集團多麼容易就能找出廠商局部性修補的弱點並加以迴避。

Microsoft Windows 微軟 資安 駭客

延伸閱讀

微軟:俄羅斯、中國和伊朗駭客利用OpenAI工具 加強間諜能力

聯合國調查北韓駭客盜取930億元 助北韓發展核武

英法舉辦全球首場商業駭客會議 匯集35國產官學界

基建遭攻 美瓦解數千個中國駭客網路裝置

相關新聞

台積電首度發表2奈米強化版A16新型晶片製造技術

台積電在美國當地時間24日舉辦2024年北美技術論壇,會中揭示其最新的製程技術、先進封裝技術、以及三維積體電路(3D I...

魏哲家出席北美技術論壇 台積電2026年完成矽光子整合

台積電於美國時間24日舉辦北美技術論壇,發表A16技術,預計2026年量產,屆時將邁入埃米世代。2025年完成緊湊型通用...

鴻海首部國產電動車上陣 展示完整電動車生態系

「2024 臺北國際車用電子展」17日於南港展覽館1館舉行。鴻海(2317)作為主要參展廠商,圍繞集團智慧電動車平台,進...

台積電下屆董事候選人名單出爐!林全與二外籍女獨董入列

台積電今日宣布十位董事被提名人,包括三位現任董事魏哲家、曾繁城、龔明鑫,四位現任獨立董事彼得‧邦菲爵士、麥克‧史賓林特、...

晶圓代工廠業者世界先進:電價若調漲15% 今年毛利率影響0.5%到1%

專業8吋晶圓代工廠世界先進董事長方略今日表示,政府決定宣布調漲電價,世界內部估算,若電價漲幅15%,世界因是用電大戶,一...

台積掀雲嘉搶水大戰 嘉義設廠向雲林借水

台積電將在嘉義科學園區設置兩座CoWos先進製程封裝廠,第一廠預計二○二八年量產,屆時每天需三點三萬公噸用水,水利署計畫...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。