IT之家3月14日消息,安全网络公司趋势科技近日发布报告,有证据表明黑客利用WindowsDefenderSmartScreen漏洞,绕过安全检查并自动安装伪造的软件安装程序,分发DarkGate恶意软件,目前该漏洞已经修复。
该漏洞追踪编号为CVE-2024-21412,存在于WindowsDefenderSmartScreen中,攻击者可以制作特殊文件,绕过微软系统的安全审查。
这种特殊文件主要为WindowsInternet快捷方式(.url文件),黑客利用漏洞可以创建指向远程SMB共享托管的另一个.url文件,从而执行相关的操作。
趋势科技表示WaterHydra黑客组织已经利用这一零日漏洞,在交易商的系统中植入DarkMe恶意软件。微软在今年2月的补丁星期二活动日中,已经发布补丁修复了该漏洞。