趨勢科技發現影響數百萬用戶的活躍中漏洞

2024 年 02 月 19 日

趨勢科技宣布,發現了一個活躍中的Microsoft Windows Defender漏洞正遭到Water Hydra駭客集團所利用並進行猛烈攻擊。

趨勢科技Zero Day Initiative(ZDI)漏洞懸賞計畫的研究人員於2023年12月31日發現這個活躍中的零時差漏洞(CVE-2024-21412)並向Microsoft揭露,並於2月13日首次對外發布。趨勢科技客戶則於2024年1月17日便能自動防範這項漏洞,建議企業應立即採取行動來防止駭客經由此漏洞發動攻擊。

漏洞的最大風險是可能被駭客用來攻擊任何產業或企業,一些以賺錢為動機的持續性滲透攻擊(APT)集團正積極利用此漏洞來滲透外匯交易所,藉此影響高風險的外匯交易市場。

確切來說,駭客會在複雜的零時差攻擊程序當中使用此漏洞來繞過Windows Defender SmartScreen保護機制,讓受害電腦感染DarkMe遠端存取木馬程式(Remote Access Trojan, RAT)以方便竊取資料和感染勒索病毒。

每當趨勢科技發現一個新的零時差漏洞,就會揭露給廠商。但趨勢科技客戶可在套用廠商正式修補更新之前,預先套用虛擬修補來保護系統以免於漏洞攻擊。相較其他廠商平均需要96天的時間才能為客戶提供實質的防護,趨勢科技平均可在廠商正式發布修補更新的51天前預先提供虛擬修補來保護客戶,這個Microsoft零時差漏洞也不例外。此次所發現的漏洞趨勢科技採用多層式防禦來防範進階威脅,其入侵防護(IPS)功能提供了虛擬修補來全面攔截利用CVE-2024-21412漏洞的攻擊。

根據趨勢科技估計,2023年期間,凡是按部就班套用所有虛擬修補的企業客戶平均可省下100萬美元。趨勢科技營運長(COO)Kevin Simzer表示,零時差漏洞是駭客越來越常用來達成目標的一種手段,這正是為何趨勢科技投入龐大資源來建立威脅情報,如此才能提前在廠商釋出正式修補更新之前好幾個月,預先保護趨勢科技客戶。

Trend Vision One能自動偵測重大漏洞,查看所有受影響的端點,同時評估企業整體曝險可能遭受的衝擊。趨勢科技主動管理風險的作法可減少企業在漏洞揭露當天才手忙腳亂的情況,確保客戶在充分的準備下有信心地降低風險。反觀單純依賴舊式端點防護及回應(EDR)的企業,萬一遇到使用進階技巧來躲避偵測的駭客可能就束手無策。

此外,Zero Day Initiative(ZDI)是當今全球最大的非限定廠商獨立漏洞懸賞計畫,其發掘及供應虛擬修補情報的能力,在以下兩項趨勢科技發現的重大趨勢之下顯得更加重要:駭客集團發現的零時差漏洞越來越常被一些國家級駭客集團(如APT28、APT29、APT40)用於攻擊程序當中,藉此擴大攻擊範圍;CVE-2024-21412本身只是單純地繞過CVE-2023-36025漏洞的修補,這突顯出APT集團多麼容易就能找出廠商局部性修補的弱點並加以迴避。

標籤
相關文章

英飛凌可信賴平台模組獲微軟採用

2016 年 01 月 27 日

趨勢科技整合AWS Gateway Load Balancer提供優異防護功能

2020 年 11 月 20 日

宜鼎與微軟成功研發合推InnoAGE SSD

2019 年 08 月 20 日

安提與微軟合作打造IoT應用加速解決方案

2020 年 08 月 31 日

趨勢科技推工業級叢集式IPS 智慧工廠防護更上層樓

2020 年 10 月 13 日

AMD加速器為微軟Azure OpenAI/全新VM挹注效能

2024 年 05 月 28 日
前一篇
u-blox新款LTE-M模組整合GNSS增強工業連接性
下一篇
全球碳市場蓬勃發展 亞洲將成碳交易新興舞台