公司新闻

更新的 CISA 利用漏洞目录包含 Windows 打印后台处理程序错误 媒体

更新的 CISA 利用漏洞目录包含 Windows 打印后台处理程序错误 媒体

俄罗斯威胁行动APT28近期攻击概况

文章重点

APT28别名Fancy Bear利用GooseEgg恶意软体攻击Windows打印伫列漏洞CVE202238028。该漏洞已被CISA列入已知攻击漏洞目录。微软在2022年10月发布的修补程式需在2023年5月14日前由联邦机构实施。不同区域的组织在逆向工程后受到了数据泄露的威胁。

俄罗斯威胁组织APT28,亦被称为Fancy Bear、Strontium和Forest Blizzard,利用GooseEgg恶意软体攻击Windows打印伫列漏洞,该漏洞识别码为CVE202238028。根据安全事务报导,这一事件促使CISA将此安全问题纳入已知攻击漏洞目录。

根据CISA的建议,微软在2022年10月发布的针对该漏洞的修补程式必须在2023年5月14日前由联邦机构实施。

来自北美、西欧和乌克兰的多个行业组织已经受到入侵,敏感数据和凭证在攻击中被窃取。这些针对CVE202238028的攻击据信自至少2020年6月开始进行。微软的报告指出,GooseEgg工具进行JavaScript约束文件的修改和执行,并促进了多种后期利用活动,包括后门部署、远端代码执行以及网路横向移动。

更新的 CISA 利用漏洞目录包含 Windows 打印后台处理程序错误 媒体

重要提示: 各组织应该迅速执行修补程式,以避免成为下一个攻击目标。

攻击组织别名使用的恶意软体漏洞识别码修补截止日期APT28Fancy BearGooseEggCVE2022380282023年5月14日

更多资讯请参考相关链接: CISA官方网站 微软安全中心

clash apk
  1. 微软表示,近10小时的Azure宕机是由于DDoS攻击引起的 媒体 微软表示,近10小时的Azure宕机是由于DDoS攻击引起的 媒体

    微软 Azure 服务大规模故障暴露安全隐患关键要点最近一次 Azure 故障持续近 10 小时,初步原因是一场 DDoS 攻击,但公司发现其 DDoS 防御的配置错误加剧了攻击的影响。受影响的服务包括 Azure App Services、Application Insights、Azure Io...

  1. 海军陆战队海外网络部队的任务旨在加强关键基础设施的防御 传媒 海军陆战队海外网络部队的任务旨在加强关键基础设施的防御 传媒

    美国海军陆战队网络指挥部在日本冲绳的部署关键要点美国海军陆战队网络指挥部的专家已驻扎在日本冲绳,以增强印太司令部地区的网络安全防御。部署团队包括制服和文职的专业人员,但具体人数未公开。中方的攻击措施日益增强,迫使美国加强对IT网络和基础设施的评估和加固。美国海军陆战队需要保护其在敌对区域内的关键网络...