微軟稱伊朗黑客正在利用今年危害性最大的Zerologon漏洞

2020-12-22 中文業界資訊站

微軟周一表示,伊朗國家支持的黑客目前正在現實世界的黑客活動中利用Zerologon漏洞。成功的攻擊將使黑客能夠接管被稱為域控制器(DC)的伺服器,這些伺服器是大多數企業網絡的核心,並使入侵者能夠完全控制其目標。

微軟今天在一條簡短的推文中表示,伊朗的攻擊是由微軟威脅情報中心(MSTIC)檢測到的,已經持續了至少兩周。

MSTIC將這些攻擊與一個伊朗黑客組織聯繫在一起,該公司追蹤到的這個組織名為MERCURY,但他們MuddyWatter的綽號更為人所知。

該組織被認為是伊朗政府的承包商,在伊朗主要情報和軍事部門伊斯蘭革命衛隊的命令下工作。

根據微軟的《數字防禦報告》,這個組織歷史上曾針對非政府組織、政府間組織、政府人道主義援助和人權組織。

儘管如此,微軟表示,"MERCURY"最近的目標包括 "大量參與難民工作的目標 "和 "中東地區的網絡技術提供商"。

Zerologon被許多人描述為今年披露的最危險的bug。該bug是Netlogon的一個漏洞,Netlogon是Windows系統用來對作為域控制器運行的Windows伺服器進行認證的協議。利用Zerologon漏洞可以讓黑客接管一個未打補丁的域控制器,從而徹底控制一個公司的內部網絡。

攻擊通常需要從內部網絡進行,但如果域控制器暴露在網上,也可以通過網際網路進行遠程攻擊。

微軟在8月份發布了Zerologon(CVE-2020-1472)的補丁,但關於這個bug的第一篇詳細文章是在9月份發布的,這就延遲了大部分攻擊。

但當安全研究人員推遲公布細節,給系統管理員更多的時間打補丁時,Zerologon的武器化概念驗證代碼幾乎在詳細撰文的同一天公布,在幾天內就引發了第一波攻擊。

漏洞披露後,國土安全部給聯邦機構三天時間打補丁或將域控制器從聯邦網絡中斷開,以防止攻擊,該機構預計攻擊會到來,幾天後,它們確實來了。

MERCURY攻擊似乎是在這個概念驗證代碼公布後一周左右開始的,大約在同一時間,微軟開始檢測到第一個Zerologon利用嘗試。

相關焦點

  • 今年最嚴重Windows漏洞之一:有黑客利用Zerologon植入伺服器後門
    安全研究人員本周五發布警告稱,2020 年最嚴重的 Windows 漏洞之一目前正被黑客廣泛利用,從而對網絡中那些存儲用戶憑證和管理員帳號的伺服器植入後門。該漏洞名為「Zerologon」,能讓攻擊者訪問活動目錄,以管理員身份創建、刪除和管理網絡帳號。
  • 外媒:微軟公司稱多國黑客正在攻擊美國兩黨候選人的競選網站
    外媒:微軟公司稱多國黑客正在攻擊美國兩黨候選人的競選網站 澎湃新聞記者 南博一 2020-09-11 14:06 來源:澎湃新聞
  • 微軟網站曝漏洞:Hotmail郵件遭黑客竊取
    據國外媒體報導,電腦和網際網路安全公司趨勢科技(Trend Micro)日前表示,微軟網站上存在的一個漏洞使得黑客可以閱讀和竊取Hotmail用戶的電子郵件。今年5月12日,趨勢科技發現了發送給一名臺灣Hotmail用戶的郵件,內容是一則Facebook警告信息,這封郵件警告該Hotmail用戶稱,他的Facebook帳戶從異地登錄。
  • 爆料稱黑客利用iOS漏洞強制iPhone打電話
    北京時間11月10日消息,一位名叫科林·穆林納的安全人員宣稱,黑客可以利用蘋果App Store中消息應用的漏洞,對iPhone進行攻擊。爆料稱黑客利用iOS漏洞強制iPhone打電話(圖片來自BI)    據悉,黑客只需要向用戶發送一個指向包含有惡意HTML代碼網頁的連結即可。用戶點擊連結後,代碼就會執行,用戶手機就會撥打黑客指定的電話。    「發動這種攻擊很簡單,任何人都可以實施。」穆林納說。需要注意的是,黑客可能還會藉此撥打收費電話,進而謀取暴利。
  • 企業因應Zerologon漏洞的治標與治本之道
    治標微軟8月更新修補,已讓該漏洞被利用機率大幅降低對於這些修補上的疑慮,林宏嘉說,這次漏洞問題存在於使用已有多年的Netlogon遠程協議,微軟在第一階段修補後,已經可以讓外界沒有辦法利用這個風險,但是還有更周延的做法,因此需要第二階段完全修補。
  • 黑客利用 SolarWinds Orion 漏洞攻擊美多個機構
    黑客利用 SolarWinds Orion 漏洞攻擊美多個機構 近日,美國財政部和商務部等機構遭到攻擊,可能會影響到 18,000 個用戶。
  • 谷歌發布2019 年政府黑客攻擊報告 零日漏洞攻擊目標更為明顯
    據外媒報導,近日,谷歌發布報告稱,2019 年向用戶發出了大約 4 萬次國家支持黑客攻擊的警告,受到攻擊的帳號所有者主要為政府官員、記者、異議人士和地緣競爭對手。 同時,與 2018 年相比,警告數量減少了 25% ,這一下降的原因可能是谷歌實施的防禦措施的效率提高,但依舊不能低估攻擊複雜程度的風險。
  • 谷歌發現Win10 5月更新重大漏洞:微軟回應已修復
    前微軟已經表示,將在5月推出2020年首個Windows 10大更新,這也引起了眾多用戶的關注,而為了減少出錯的可能,其正在大規模內測中。  作為今年最重要的Windows 10系統更新,谷歌已經在測試版中發現了一個很要命的漏洞,其能夠破壞所有基於Chromium瀏覽器的沙盒。
  • IE曝新漏洞:黑客可劫持Cookie獲取用戶密碼
    新浪科技訊 北京時間5月26日上午消息,義大利一名獨立網際網路安全研究員日前發現微軟IE瀏覽器存在一個新漏洞,黑客可以利用該漏洞竊取包含Facebook、Twitter等網站用戶名和密碼在內的Cookie文件。
  • 黑客正在利用 Sophos 防火牆 0DAY 漏洞
    該攻擊使用一個以前未知的 SQL 注入漏洞來訪問暴露的 XG 設備 。作者:安華金和網絡安全公司 Sophos 於周六發布了緊急安全更新,以修補 XG 企業防火牆產品中的一個零日漏洞,該漏洞被黑客廣泛濫用。
  • 今年最後一個Patch Tuesday,微軟修補58個安全漏洞
    微軟在今年最後一個Patch Tuesday(12/8)修補了58個安全漏洞,其中有9個屬於重大(Critical)等級,且並無任何零時差漏洞。 其中,CVE-2020-17132潛藏於Microsoft Exchange中,主要是因為不當驗證cmdlet參數所造成的,但黑客必須先通過Microsoft Exchange的身份認證才能展開攻擊,微軟並未披露該漏洞的攻擊場景,但ZDI研究人員揣測,若黑客掌控了某個人的信箱,也許就能掌控整個Exchange伺服器。
  • 報告稱全球軟體漏洞數同比增36% 蘋果最多
    騰訊科技訊(馬喬)北京時間8月27日消息,據國外媒體報導,IBM旗下X-Force當地時間周三發表報告稱,與去年同期相比,今年上半年全球披露的軟體漏洞數量同比增長36%,創下新高。IBM報告稱今年上半年全球新發現軟體漏洞達到4396處。
  • CISA:中國黑客利用開放漏洞,攻擊美國機構
    ——CISA報告書——CISA:「在過去12個月裡,通過Shodan、開放漏洞、暴露的(CVE)資料庫和國家脆弱資料庫(NVD)等來源,我們查明了受害者,並利用公開的漏洞來調查易受攻擊的目標進行進一步的動機分析。」
  • 電腦屏幕出現美國國旗 伊朗等國受黑客襲擊
    伊朗信息和通信技術部7日說,伊朗等國電腦網路受到「黑客」襲擊,電腦屏幕上出現美國國旗圖案和「不要擾亂我們的選舉」字樣。伊朗伊斯蘭共和國通訊社援引信息和通信技術部的聲明報導,「全球20萬臺路由器受影響,包括伊朗的3500臺路由器」。
  • 黑客正積極利用多個WordPress插件零日漏洞
    據報導,今年 2 月份以來,針對WordPress網站的攻擊越來越頻繁。幾家專門從事WordPress安全產品的網絡安全公司,如Wordfence、WebARX和NinTechNet,已經報導了對WordPress站點的攻擊數量不斷增加。2 月份,有報發現所有新攻擊都集中在利用WordPress插件中的漏洞,而不是WordPress本身的問題。
  • 利用VMware Cloud Director漏洞,黑客可以搶佔公司伺服器
    等級為CVSSV3 8.8並分配給CVE-2020-3956,雲服務交付平臺中的代碼注入漏洞可能使攻擊者能夠訪問敏感數據並接管企業內私有雲的控制。黑客還可以利用此漏洞來控制雲中的所有客戶。據發現該漏洞的道德黑客公司Citadelo稱,它還授予訪問權限以修改整個基礎結構的登錄部分,以捕獲另一個客戶的用戶名和密碼。
  • 大選年是非多 Facebook稱伊朗黑客傳播虛假信息
    據報導,伊朗黑客上周表示,伊朗黑客通過電子郵件向美國選民發出威脅,散布有關選舉系統遭到破壞的虛假信息,並在去年開展了一場針對中東的虛假宣傳活動。大選年是非多 Facebook稱伊朗黑客傳播虛假信息上周,美國官員指責伊朗在美國總統大選前幾天發送了數千封具有威脅性的電子郵件和一段網上視頻,他們還侵入選民登記系統。
  • 伊朗黑客連環攻擊80多家以色列公司
    直到近日,Pay2Key連續攻擊80多家以色列公司之後,人們才意識到Pay2Key的攻擊具有國家黑客的意識形態色彩。 本周一,Pay2Key在其推文(下圖)和網站透露了以色列國防承包商的內部數據,網絡安全專家稱這顯然是對以色列攻擊的升級。
  • 谷歌發布 2019 年政府黑客攻擊報告:近 4 萬次警告,黑客攻擊對象更...
    雷鋒網消息,據外媒報導,近日,谷歌發布報告稱,2019 年向用戶發出了大約 4 萬次國家支持黑客攻擊的警告,受到攻擊的帳號所有者主要為政府官員、記者、異議人士和地緣競爭對手。同時,與 2018 年相比,警告數量減少了 25% ,這一下降的原因可能是谷歌實施的防禦措施的效率提高,但依舊不能低估攻擊複雜程度的風險。
  • 微軟遊戲漏洞 按空格鍵可登陸Xbox Live帳戶
    原標題:微軟遊戲漏洞 按空格鍵可登陸Xbox Live帳戶   據外媒報導,近日,美國5歲男孩哈斯爾意外發現微軟雲端遊戲平臺Xbox Live的安全漏洞,無須輸入正確密碼便可進入父親的Xbox Live帳戶,父親將這一漏洞報告給了微軟。男孩獲得微軟的正式感並贈送4款遊戲,以及為期1年的Xbox Live服務作為禮物。