恶意 MSI 文件已下载超 10 万次,谷歌发现可绕过微软 SmartScreen 的安全漏洞

互联网资讯 互联网资讯 发布于 1年前 324 浏览 0 回复

3 月 15 日消息,谷歌安全团队 Threat Analysis Group 在最新发布的博文中表示,在微软的 SmartScreen 中发现安全漏洞,允许攻击者分发 Magniber 勒索软件。

微软在今天的 3 月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。

关于该漏洞,燃领网翻译谷歌博文内容如下:

攻击者使用无效但特制的 Authenticode 签名,签署并分发了 MSI 文件。这个格式错误的签名会导致 SmartScreen 返回错误,在访问包含网络标记(MotW)的不信任文件之后,该错误可以导致绕过向用户显示的安全警告对话框,这表明已从 Internet 下载了潜在的恶意文件。

博客文章称,自 2023 年 1 月以来,谷歌的威胁分析小组发现这些 MSI 文件的下载次数超过 100000 次,其中绝大多数发生在欧洲。谷歌补充道在 Chrome 浏览器中的安全浏览功能,已成功检测超过 90% 的这些恶意文件。



同类文章推荐:

  • 谷歌上传系列补丁,删除安卓 ACK 内核对 RISC-V 架构的支持
  • 拆解显示:华为 Pura 70 手机零部件国产化率超 90%
  • 微软承认安装 Win11 KB5036980 补丁后本地账号无法修改头像
  • 2023 年微软共提交 1228 个漏洞,相比 22 年下降 5%
  • 苹果用户反馈设备突然退出 Apple ID 账号,被要求重置密码
  • 荣耀 Magic6 系列手机推送 MagicOS 8.0.0.130 版本更新,灵动胶囊功能可关闭