CHU 트랑과학 기술디지털 기술마이크로소프트, 인쇄 서비스에 위험한 취약점 경고…

Microsoft, Windows 인쇄 서비스의 위험한 취약점 경고


테오 네오 윈, Microsoft는 러시아에서 온 것으로 추정되는 해커로부터 오는 새로운 위협에 대해 경고했습니다. Microsoft의 최신 발표에 따르면, 러시아 정부의 지원을 받는 것으로 추정되는 Forest Blizzard라는 해커 그룹이 Windows Print Spooler 서비스(인쇄 시스템 서비스)의 오래된 취약점을 이용하여 전 세계 네트워크에 침투하여 데이터를 훔쳤습니다. .

Microsoft는 Windows 인쇄 서비스의 위험한 취약점에 대해 경고합니다 - 사진 1.

Windows의 취약점을 통해 악성코드가 배포되고 있습니다.

CVE-2022-38028로 식별된 이 취약점은 10.2022년 XNUMX월 Microsoft에서 패치되었습니다. 그러나 여전히 시스템을 업데이트하지 않은 기업이 많아 Forest Blizzard가 활용할 수 있는 기회가 만들어지고 있습니다. 이 그룹은 취약점을 이용하여 GooseEgg 악성 코드를 배포하여 원격으로 코드를 실행하고, 백도어를 설치하고, 손상된 네트워크를 통해 이동할 수 있게 했습니다.

Microsoft에 따르면 Forest Blizzard는 최소 2010년부터 활동해 왔으며 미국, 유럽, 중동의 정부 및 비정부 네트워크를 표적으로 삼았습니다. GooseEgg를 이용한 데이터 탈취 활동은 약 4년 동안 이루어졌습니다.

올해 초 마이크로소프트는 또한 러시아 해커 그룹이 정보를 악용하기 위해 일부 회사 고위 임원의 이메일 계정에 침투했다고 밝혔습니다.

Microsoft에서는 Windows 인쇄 스풀러 서비스를 사용하는 기업과 개인이 즉시 시스템을 업데이트하여 취약점 CVE-2022-38028을 패치할 것을 권장합니다. 또한 조직은 내부 도메인 컨트롤러(도메인 컨트롤러)를 사용하여 서비스를 비활성화하고 Microsoft Defender 바이러스 백신을 사용하여 GooseEgg 맬웨어를 탐지해야 합니다.



소스 링크

같은 주제

Apple CEO Tim Cook의 하노이에서의 바쁜 하루

(Dan Tri) - 애플의 CEO인 팀 쿡(Tim Cook)은 15월 4일 갑자기 하노이에 나타났을 때 끊임없이 여행과 활동에 참여하며 바쁜 하루를 보냈습니다. 15월 4일 오전, 애플의 막강한 사나이 팀 쿡이 심플한 옷을 입고 호안끼엠 호수(하노이) 해변을 걸으며 많은 이들의 관심을 받았다. 그 옆에는 한 팀이 있는데...

취약점 경고는 해커가 Telegram 사용자의 컴퓨터를 다운시키는 데 도움이 됩니다.

Anti-Fraud 조직의 정보에 따르면 Telegram 메시징 응용 프로그램에는 Windows 운영 체제 컴퓨터 사용자에게 영향을 줄 수 있는 심각한 취약점이 있습니다. 이 취약점은 프로그래머가 Python zipapp 확장을 "코딩"할 때 철자 오류를 생략함으로써 발생합니다. 특히, "pyzw"를 입력하는 대신 오타로 인해 명령이 "pywz"로 변경되었습니다. 이것...

창의적인 접근 방식으로 비판적 사고를 하는 사람을 찾아보세요

이는 미국의 에너지 회사인 Occidental Petroleum의 CEO인 64세의 Vicki Hollub 씨가 공유하는 것입니다. ...

하이라이트

최신

같은 저자

많은 독서

메신저에서 종단 간 암호화를 끄는 방법은 매우 간단합니다.

사용 중 이 기능으로 인해 발생하는 문제를 방지하기 위해 메신저에서 종단 간 암호화를 끄는 방법을 찾고 있습니다. 오늘 기사에서는 iPhone 및 Android 휴대폰의 메신저에서 종단 간 암호화를 끄는 방법을 자세히 안내합니다.

같은 카테고리

최신

파나소닉의 건설 프로젝트를 위한 '친환경' 솔루션

에너지 균형과 재활용 추세가 "증가"하고 있습니다. 건설 산업은 전 세계 탄소 배출량의 거의 40%를 차지하는 다량의 탄소 배출을 유발합니다. 그 중 11%는 강철, 시멘트, 유리 등 건축 자재 생산에서 나옵니다. 기술이 많이 발전했지만..

베트남은 비트코인과 가상자산에 세금을 부과해 대규모 현금흐름을 얻을 수 있다

베트남의 디지털 자산 시장 발전에 대해 많은 중요한 수치가 나타났습니다. Chainalytic에 따르면 베트남은 현재 암호화폐 채택 지수에서 전 세계 3위를 차지하고 있습니다. 특히 XNUMX년부터 암호화폐 및 가상자산이 베트남으로 유입되면...

우크라이나, 러시아 공격에 ATACMS 미사일 사용

영국 통신사 로이터는 익명의 미국 관리의 말을 인용해 우크라이나군(AFU)이 실제로 ATACMS 탄도미사일을 사용하여 러시아 목표물을 공격했다고 게시했습니다. 실제로 ATACMS 미사일은 이전 미국의 군사지원 패키지에 포함됐었고...

푸닌 지역과 라오스 세콩 타텡의 10년 간의 사랑

여기서 두 지역은 정신으로 상호지원 협약을 체결하기로 합의했다.

최신