微软承认 Win10/11 存在邮件漏洞,黑客可用音频文件远程执行代码

VSole2023-12-22 11:56:36

微软近期确认在 Windows 10/11 系统中存在两个 "Outlook 邮件远程执行代码 " 漏洞,分别被标识为 CVE-2023-35384 和 CVE-2023-36710。这些漏洞使得黑客可以通过特殊的 WAV 音频文件附加到邮件中来发动攻击。幸运的是,相关漏洞已经在 2023 年 10 月的软件更新中得到修复。有趣的是,这两个漏洞都是由安全公司 Akamai 发现的,而微软在今年 3 月曾修复了 "CVE-2023-23397 漏洞",但此后又出现了新的漏洞。黑客可以利用 CVE-2023-35384 漏洞,通过发送一封看似正常的 "提醒类" 电子邮件,其中包含了特殊的 "通知声音"。当受害者接收并打开这封邮件时,系统会自动下载黑客准备的特制 WAV 音频文件,从而打开了潜在的攻击渠道。

▲ 图源 安全公司 Akamai

在受害者收到特定音频文件后,黑客可以利用 CVE-2023-36710 漏洞。这个漏洞允许黑客使用特制的 WAV 音频文件触发系统音频压缩管理器(ACM)中的整数溢出漏洞,从而实现远程执行任意代码的攻击。尽管微软已经修复了这些漏洞,但安全公司指出,由于 Outlook 的攻击面仍然存在,黑客可能会继续寻找新的漏洞来进行攻击。

黑客邮件
本作品采用《CC 协议》,转载必须注明作者和本文链接
近期,人工智能聊天机器人ChatGPT几乎火爆全网,它能根据要求进行聊天,能撰写论文、创作诗歌,还能编写代码、生成剧本等等,可谓是“上知天文,下知地理”,在展现出AI惊人能量的同时,也为世界带来了不可思议的新能力。
随着新时代生成式人工智能的崛起,电子邮件诈骗的风险也进一步提高,智能人工已经在世界各地克隆、改进和传送了无数封恶意钓鱼电子邮件。而据IBM 的一项新研究表明,当前的生成式人工智能 (AI) 模型已经非常擅长编写看似高度可信的网络钓鱼电子邮件,并且可以为攻击者节省大量时间。 那么面对这些可能具有逼真外观和伪装的钓鱼电子邮件,我们应该如何辨别和避免呢?以下是小编收集的一些注意事项和建议,一起
近年来,随着邮箱登录账号二次安全认证的推行,盗号难度有所提升。但很多人仍习惯将邮箱密码设置为生日、手机号、纪念日、姓名等简单信息,以及“一套密码走天下”,这样的密码简单重组容易被爆破。不法分子也通过各种邮件话术、手段 (如链接、二维码等) ,诱导用户主动交出账号密码以及验证码。那么,我们要如何抵御盗号威胁呢? 一个长图告诉你答案。 账号安全三大威胁1 口令攻击口令攻击包含暴力破解和撞库,
在思科企业网络上成功站稳脚跟后,“阎罗王”团伙开始横向移动至Citrix服务器和域控制器。在随后几周内,“阎罗王”团伙仍多次尝试重夺访问权限。思科系统并未被部署勒索软件思科公司强调,尽管“阎罗王”团伙向来以加密锁定受害者文件而闻名,但此次攻击过程并未出现涉及勒索软件载荷的证据。“阎罗王”团伙近期还表示成功入侵了美国零售巨头沃尔玛的系统,但遭到受害者的明确否认。
7 月 12 日消息,网络安全分析公司 Vade 日前揭露有黑客利用提供网站代管服务的 Glitch,在该平台上架设钓鱼邮件服务器,并针对 Microsoft 365 用户进行钓鱼邮件攻击。账号密码信息进行身份验证。长期以来,钓鱼邮件及网站都是没“技术含量”但防不胜防的黑客入侵方式,IT之家提醒广大小伙伴们,在收到任何要求输入账号密码的网站链接时,务必注意网址的正确性。
微软近期确认在 Windows 10/11 系统中存在两个 "Outlook 邮件远程执行代码 " 漏洞,分别被标识为 CVE-2023-35384 和 CVE-2023-36710。
钓鱼邮件黑客通过伪装成同事、合作伙伴、朋友家人等受信任的人,通过电子邮件的方式,诱使用户回复邮件、点击嵌入邮件正文、附件中的恶意链接或木马间谍程序,进而窃取敏感数据、个人密码或银行账户等信息,或者在设备上执行恶意程序代码实施进一步的网络攻击。
据外媒TechCrunch报道,欧盟警告说,其可能就俄罗斯参与针对几个欧盟成员国的“恶意网络活动”采取行动。根据欧洲理事会周五的一份新闻稿,“Ghostwriter”活动针对的是“欧盟的许多议会成员、政府官员、政治家以及新闻界和民间社会的成员”,并且是通过“访问计算机系统和个人账户以及窃取数据”来进行的。
欧盟警告说,其可能就俄罗斯参与针对几个欧盟成员国的“恶意网络活动”
第四方卖家的 PingPong 福贸账户收到了买家打款,风控智能系统立刻监测到风险信息,将此笔交易列为风险交易,并对卖家进行提醒。如果自己无法确定,可以联系 PingPong 福贸的风控人员,我们会时刻为您服务,让跨境资金安全到达。
VSole
网络安全专家