近日,VoIP通信公司3CX遭到黑客的大規模供應鏈共計,被分發含有木馬程序的Windows應用。
黑客此次侵入利用的,是一個已經被發現10年的古董級”漏洞。
通過該漏洞,黑客替換Windows桌面應用程序使用的兩個DLL,設備一旦運行這些惡意應用,就會下載信息竊取木馬等其它惡意軟件。
而設備運行這個惡意軟件,Windows系統依然顯示由微軟官方簽署。
需要註意的是,微軟實際上早在2013年12月10日就首次披露此漏洞,並發佈對應的修復補丁。
但因為不明原因,直到最新的Win11,有關該Bug的修復補丁都隻是可選更新”,微軟方面始終沒有強制修復漏洞,也沒有在新的系統版本中,直接整合修復補丁。