近期,科技安全領(lǐng)域傳來(lái)新動(dòng)態(tài),微軟此前針對(duì)Windows 10與Windows 11系統(tǒng)發(fā)布的累積更新,意在修補(bǔ)編號(hào)為CVE-2024-49039的安全漏洞,然而,這一漏洞的概念驗(yàn)證利用代碼已被公開披露,引發(fā)了廣泛關(guān)注。
CVE-2024-49039漏洞潛藏于Windows系統(tǒng)的任務(wù)計(jì)劃程序服務(wù)之中,特別是WPTaskScheduler.dll組件存在缺陷,使得攻擊者能夠借此漏洞提升權(quán)限,并在系統(tǒng)的高安全級(jí)別環(huán)境下執(zhí)行惡意代碼,甚至完全控制用戶的PC。這一漏洞的嚴(yán)重性不容忽視,其CVSS評(píng)分高達(dá)8.8分,彰顯了其潛在的巨大威脅。
更為嚴(yán)峻的是,攻擊者若將此漏洞與另一編號(hào)為CVE-2024-9680的漏洞結(jié)合使用,便能在無(wú)需用戶任何交互操作的情況下,悄無(wú)聲息地實(shí)施攻擊,分發(fā)惡意程序,對(duì)用戶的信息安全構(gòu)成極大挑戰(zhàn)。
據(jù)相關(guān)報(bào)道,已有證據(jù)顯示,名為RomCom的網(wǎng)絡(luò)犯罪集團(tuán)正利用這兩個(gè)漏洞,對(duì)歐洲和北美的Firefox及Tor瀏覽器用戶發(fā)起攻擊,這一消息無(wú)疑為廣大用戶敲響了警鐘。
值得警惕的是,CVE-2024-49039漏洞的概念驗(yàn)證代碼已被上傳至Github平臺(tái),為惡意行為者提供了現(xiàn)成的攻擊工具,這無(wú)疑加劇了安全形勢(shì)的嚴(yán)峻性。因此,對(duì)于仍在使用Windows 10或Windows 11系統(tǒng)的用戶而言,盡快升級(jí)系統(tǒng),以修補(bǔ)這一漏洞,成為當(dāng)務(wù)之急。
面對(duì)不斷演變的安全威脅,用戶應(yīng)保持高度警惕,及時(shí)關(guān)注系統(tǒng)更新,并采取必要的防護(hù)措施,以確保個(gè)人信息安全不受侵害。