ホームページ科学技術デジタル技術Microsoft、印刷サービスに危険な脆弱性があると警告...

Microsoft、Windows 印刷サービスの危険な脆弱性を警告


テオ Neowin, Microsoftはロシアからとみられるハッカーによる新たな脅威について警告した。 Microsoft の最新の発表によると、ロシア政府の支援を受けているとみられる Forest Blizzard という名前のハッカー グループが、Windows Print Spooler サービス (印刷システム サービス) の古い脆弱性を利用して、世界中のネットワークに侵入し、データを盗みました。 。

Microsoft、Windows 印刷サービスの危険な脆弱性を警告 - 写真 1。

Windows の脆弱性を利用してマルウェアが配布されている

この脆弱性は CVE-2022-38028 として特定され、10.2022 年 XNUMX 月に Microsoft によってパッチが適用されました。しかし、システムを更新していない企業は依然として多く、Forest Blizzard が悪用する機会が生まれています。このグループはこの脆弱性を利用して GooseEgg マルウェアを展開し、リモートでコードを実行し、バックドアをインストールし、侵害されたネットワーク間を移動できるようにしました。

Microsoft によると、Forest Blizzard は少なくとも 2010 年から活動を続けており、米国、欧州、中東の政府および非政府ネットワークを標的としています。 GooseEgg を使用したデータ窃盗活動は約 4 年間にわたって行われました。

マイクロソフトは今年初め、ロシアのハッカー集団が同社幹部数人の電子メールアカウントに侵入して情報を悪用したことも明らかにした。

Microsoft は、Windows 印刷スプーラー サービスを使用している企業および個人に対し、直ちにシステムを更新して脆弱性 CVE-2022-38028 にパッチを適用することをお勧めします。さらに、組織は内部ドメイン コントローラー (ドメイン コントローラー) を使用してサービスを無効にし、Microsoft Defender ウイルス対策を使用して GooseEgg マルウェアを検出する必要もあります。



ソースリンク

同じテーマ

Apple CEO ティム・クックのハノイでの忙しい一日

(ダン・トリ) - アップルの CEO であるティム・クック氏は、頻繁に旅行したり活動に参加したりと多忙な日々を送っていたが、15 月 4 日に突然ハノイに現れた。 15月4日朝、アップルの権力者ティム・クック氏はシンプルな服装でホアンキエム湖(ハノイ)の湖畔を歩き、多くの人々の注目を浴びた。彼の隣にはチームがいます...

脆弱性の警告は、ハッカーが Telegram ユーザーのコンピュータをダウンさせるのに役立ちます

不正対策組織からの情報によると、Telegram メッセージング アプリケーションには、Windows オペレーティング システム コンピュータのユーザーに影響を与える可能性のある深刻な脆弱性があります。この脆弱性は、プログラマが Python zipapp 拡張機能を「コーディング」するときにスペル ミスを省略したことが原因で発生します。具体的には、「pyzw」と入力する代わりに、タイプミスによりコマンドが「pywz」に変更されました。これ...

創造的なアプローチを持つ批判的思考者を見つける

米国のエネルギー会社オクシデンタル・ペトロリアムのCEO、ヴィッキー・ホルブ女史(64歳)もそう語る。 ...

ハイライト

最新の

同じ著者

多くの読み

メッセンジャーのエンドツーエンド暗号化をオフにする方法は非常に簡単です

使用中にこの機能によって引き起こされる問題を回避するために、メッセンジャーのエンドツーエンド暗号化をオフにする方法を探しています。 今日の記事では、iPhone および Android スマートフォンのメッセンジャーでエンドツーエンドの暗号化をオフにする方法を詳しく説明します。

同じカテゴリ

最新の

パナソニックの建設プロジェクト向け「グリーン」ソリューション

エネルギーバランスとリサイクルの傾向は「増加傾向」 建設業界は世界的に大量の炭素排出を引き起こしており、排出量のほぼ 40% を占めています。そのうち 11% は鉄鋼、セメント、ガラスなどの建設資材の生産によるものです。多くの技術進歩があるにもかかわらず...

ベトナムはビットコインと仮想資産への課税により多額のキャッシュフローを回収できる

ベトナムのデジタル資産市場の発展に関して多くの重要な数字が示されています。チェイナリシスによると、ベトナムは現在、仮想通貨導入指数で世界トップ3にランクされています。注目すべきは、仮想通貨と暗号資産の流れがベトナムに流入するときです。

観光業界は30月4日と1月5日の連休中、恣意的な値上げや顧客への圧力を行わないよう要請した。

ベトナム国家観光局は、観光省と文化省に正式な派遣を送りました...

ウクライナ、ロシア攻撃にATACMSミサイルを使用

英国通信社ロイター通信は、ウクライナ軍(AFU)が実際にATACMS弾道ミサイルをロシアの標的を攻撃するために使用したとの匿名の米国当局者の投稿を引用した。実際、ATACMS ミサイルは以前の米国の軍事援助パッケージに含まれていました...

フーニン地区とラオスのセコン州タテンの10年間の愛

ここで、両地区は精神的に相互支援協定を締結することに合意しました...

最新の