#安全简讯# 虚假微软网站声称提供Windows 11以传播恶意软件
https://t.cn/A6i1k5DU
据研究人员称,一个声称提供最新发布的Windows 11操作系统官方版本的虚假微软网站被发现在传播恶意软件。惠普威胁研究团队披露了一个新的骗局,攻击者复制了真正的Windows 11网站的设计,以分发Redline恶意软件。该虚假网站于2022年1月27日被发现,就在Windows 11宣布最后阶段升级的一天后。一个攻击者注册了windows-upgradedcom域名,并通过引诱访问者下载安装一个假安装程序来传播恶意软件。

https://t.cn/A6i34LBW
Windows Print Spooler是打印后台处理服务,即管理所有本地和网络打印队列及控制所有打印工作。Windows Print Spooler 存在权限提升漏洞,经过身份认证的攻击者可利用此漏洞使 Spooler 服务加载恶意 DLL,从而获取权限提升。

利用此漏洞需身份认证,攻击者可通过多种方式获得身份认证信息。在域环境中合适的条件下,未经身份验证的远程攻击者可利用该漏洞以SYSTEM权限在域控制器上执行任意代码,从而获得整个域的控制权。

尽管微软将 PrintNightmare 分配给了 CVE-2021-34527,笔者仍然认为它是 CVE-2021-1675 带来的远程代码执行相关的利用。首先进行补丁对比,比较明显的是 RpcAddPrinterDriverEx 函数,在调用 YAddPrinterDriverEx 函数前会进行判断,如果满足一定条件就对 dwFileCopyFlags 进行 &FFFF7FFF 处理,这样操作是为了取消 dwFileCopyFlags 中指定的 0x8000。

【Build Finance遭遇治理攻击,攻击者恶意铸造110万枚BUILD并抛售】

欧科链讯消息,2月15日,风投 DAO 组织 Build Finance 发推称,该项目遭遇恶意治理攻击,攻击者通过获得足够多的投票成功了控制 Build Finance 的 Token 合约,进而铸造了 110 万 枚 BUILD 并耗尽了 Balancer 和 Uniswap 流动性池中的大部分资金,还将 DAO 金库中的 13 万枚 METRIC 全部抛售。 Build Finance 表示,目前攻击者可以完全控制治理合约、铸造密钥和国库。DAO 不再拥有关键基础设施任何部分的控制权,提醒投资者不要在任何平台上购买 BUILD。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 刘德华获博士学位,既是影帝又再获博士学位,活该你红一辈子!
  • 热点丨霍金预言2600年地球或将变成“火球”,人类移居太空!
  • 微信还款将收费!今天你被薅羊毛了吗
  • 11.11不 | 陕西发现王家浴室 2300年前就有陶砖地漏!
  • 曝柯震东劈腿辣模 柯震东的绯闻女友都有谁
  • 提前上班被开除 西班牙小伙将奇葩老板告上法庭
  • 赵薇夫妇遭处罚5年内禁入证券市场,在看看娱乐圈的杂乱丑陋的资本游戏
  • 刘德华获博士学位,既是影帝又再获博士学位,活该你红一辈子!盘点其成名电影
  • 霍金预言2600年人类需寻找新家园,师父是怎样看待世界末日?
  • 微信还款将收费?小利来支招儿!
  • 花钱如瀑布!少年三月内偷划母亲约40万存款
  • 提前上班被开除 老板给出的理由太奇葩...网友吐槽:那我只好提前下班咯
  • 赵薇夫妇遭处罚 “娱乐圈股神”被关“小黑屋”(通俗版八卦始末)
  • 11.9 盘后小结:中美2535亿大单,哪些个股收益?
  • 刘德华获“博士学位”!这些高学历明星是怎么“毕业”的?
  • 霍金预言2600年 100年进入外太空 2600年地球变火球
  • 曝柯震东劈腿辣模 柯震东2017现状遭扒
  • 3个月偷划母亲40万打赏女主播
  • 创纪录!中美签署2535亿美元大单
  • 王力宏遭疯狂女粉丝攻击丨世界上奇怪的人还真不少!