微软的漏洞攻击与防御
SolarWinds黑客卷土重來,繼續攻擊微軟新漏洞
據微軟公司表示,Nobelium黑客組織入侵了一名技術支持人員的電腦,并對其客戶發動了暴力破解攻擊。
目前尚不清楚這名支持人員的電腦被入侵了多長時間,以及這次攻擊是否殃及公司網絡中由微軟管理的機器。
微軟在周五下午晚些時候發表的一份簡短聲明中說,策劃SolarWinds供應鏈攻擊的黑客入侵了一名微軟工作人員的電腦,并利用相應的權限對公司客戶開展了針對性的攻擊。
該黑客組織還利用密碼噴灑和蠻力破解入侵了三家機構;簡單來說,這次使用的技術通過用大量的登錄猜測“輪番轟炸”登錄服務器來獲得對賬戶的未經授權的訪問。微軟表示,除了這三家未披露的機構外,密碼噴灑攻擊“都以失敗而告終”。此后,微軟已通知所有被攻擊的目標,無論攻擊是否成功與否。
上述黑客攻擊是在微軟對Nobelium的持續調查中發現的,Nobelium是微軟對一個高級黑客組織的稱呼,該組織利用SolarWinds軟件更新和其他手段入侵了九家美國機構和100家私營公司的網絡。美國政府表示,Nobelium組織隸屬于俄羅斯政府聯邦安全局。
“ 微軟在一篇文章中稱:“對這次入侵活動的調查過程中,我們還在技術支持人員的機器上檢測到了信息竊取惡意軟件,它們被用來訪問某些客戶的基本賬戶信息。”在特定情況下,攻擊者可以利用這些信息發動極具針對性的攻擊,這些都是他們更廣泛的入侵活動的一部分”。
據路透社報道,在該新聞機構的一名記者詢問該公司向目標客戶或被黑客攻擊的客戶發出的通知后,微軟才發文公布了這一消息。令人不解的是,公布消息的文章共五個段落,但是,直至第四段微軟才透露工作人員的電腦被感染的情況。
路透社稱,受感染的電腦可以訪問賬單聯系信息和客戶支付的服務,以及其他內容。“微軟警告受影響的客戶與他們的賬單聯系人通信時要格外小心,并考慮改變這些用戶名和電子郵件地址,以及禁用原用戶名登錄”,該新聞社報道。
針對SolarWinds的供應鏈攻擊實際是在去年12月曝光的。在入侵這家位于德克薩斯州奧斯汀的公司并控制其軟件構建系統后,Nobelium向大約18000名SolarWinds客戶推送惡意更新。
“微軟報告的最新網絡攻擊與我們公司或我們的客戶沒有任何關系,”SolarWinds公司代表在一封電子郵件中說。
實際上,針對SolarWinds的供應鏈攻擊,并不是Nobelium入侵其目標的唯一方式。反惡意軟件供應商Malwarebytes表示,它也被Nobelium感染了,但是通過不同的方式被感染的,具體方式該公司尚未確定。
微軟和電子郵件管理供應商Mimecast也表示,Nobelium也對其發動了攻擊,并利用這些漏洞入侵這些公司的客戶或合作伙伴。
微軟表示,密碼噴灑攻擊針對的是特定客戶,其中57%是IT公司,20%是政府組織,其余是非政府組織、智囊團和金融服務機構。其中,大約45%的攻擊活動主要針對美國用戶,10%的攻擊活動針對英國客戶,而針對德國和加拿大的客戶的攻擊活動較少。總的來說,有36個國家的客戶成為這次攻擊的目標。
路透社援引微軟發言人的話說,周五披露的漏洞并不是Nobelium之前成功攻擊微軟的一部分。該公司尚未提供關鍵細節,包括支持人員的電腦被入侵多長時間,以及被入侵的是在微軟網絡上的微軟管理的機器,還是家庭網絡上的承包商設備。
周五的信息披露令許多安全分析師感到震驚。
“我的意思是,天啊,如果微軟都不能保證他們自己的機器免受病毒侵擾,那么其他的企業又會怎樣呢?” 獨立安全研究員Kenn White告訴我。“我們一般會認為,面向客戶的系統通常是最堅固的系統之一”。
微軟發出PowerShell 7代碼執行漏洞預警信息
近日,微軟對PowerShell 7中的一個.NET內核遠程代碼執行漏洞發布了預警信息,漏洞產生的原因是.NET 5和.NET內核中的文本編碼方式引發的。
PowerShell 是運行在windows機器上實現系統和應用程序管理自動化的命令行腳本環境,powershell需要.NET環境的支持,同時支持.NET對象。PowerShell可以在各大主流平臺運行,包括Windows、Linux和MacOX,可以處理JSON、CSV、XML等結構化數據以及RSET API和對象模型。
微軟對該漏洞分配了CVE編號——CVE-2021-26701。有漏洞的包名為System.Text.Encodings.Web,所有使用有漏洞System.Text.Encodings.Web版本包的.NET 5、.NET core和.NET框架應用都受到該漏洞的影響,有漏洞的System.Text.Encodings.Web包版本如下所示:
雖然Visual Studio中也含有.NET二進制文件,但并不受到該漏洞的影響。微軟稱目前沒有攔截該漏洞利用的方法,因此建議用戶盡快安裝更新后的PowerShell 7.0.6和7.1.3版本。
微軟在安全公告中也向開發者提供了更新APP以應對該漏洞和攻擊的指南。
【學網絡安全的老表上車啦!!!】
總結
以上是生活随笔為你收集整理的微软的漏洞攻击与防御的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Sophos将AI技术用于预防恶意IP的
- 下一篇: 挖掘 OSINT 金矿——实习生和社交媒