首页 新闻 国内 聚焦 教育 关注 热点 要闻 民生 国际

您的位置:首页>新闻 >

恶意MSI文件已下载超10万次,谷歌发现可绕过微软SmartScreen

来源:IT之家    发布时间:2023-03-15 16:11:22  阅读量:18679   

,谷歌安全团队 Threat Analysis Group 在最新发布的博文中表示,在微软的 SmartScreen 中发现安全漏洞,允许攻击者分发 Magniber 勒索软件。

微软在今天的 3 月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,修复了上述漏洞。

关于该漏洞,IT之家翻译谷歌博文内容如下:

攻击者使用无效但特制的 Authenticode 签名,签署并分发了 MSI 文件。这个格式错误的签名会导致 SmartScreen 返回错误,在访问包含网络标记的不信任文件之后,该错误可以导致绕过向用户显示的安全警告对话框,这表明已从 Internet 下载了潜在的恶意文件。

博客文章称,自 2023 年 1 月以来,谷歌的威胁分析小组发现这些 MSI 文件的下载次数超过 100000 次,其中绝大多数发生在欧洲。谷歌补充道在 Chrome 浏览器中的安全浏览功能,已成功检测超过 90% 的这些恶意文件。

声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

关于我们 | 版权声明 | 客服中心 | 广告服务 | 网站地图

Copyright @2008- 中国经贸网 版权所有
本站点信息未经允许不得复制或镜像
营业执照公示信息