微软3月补丁星期二修复高危窃密漏洞:Win10 / Win11 用户速更新

alear 2025-03-27 08:50:47

  系统之家 3 月 27 日消息,黑客组织 EncryptHub 利用 Microsoft Management Console 漏洞(CVE-2025-26633)发起攻击。微软在本月的补丁星期二活动日中,已经修复了该漏洞。该漏洞被命名为“MSC EvilTwin”,攻击者可绕过 Windows 文件信誉保护,在未修复的设备上执行恶意代码并窃取数据。

  Win10 22H2 KB5053643补丁下载地址点击下载

  Win11 23H2 KB5053657补丁下载地址点击下载

  Win11 22H2 KB5053657补丁下载地址点击下载

  系统之家注:Windows 文件信誉保护(Reputation-based Protection)是 Windows 10 / Windows 11 内置的一项安全功能,通过云端智能分析文件和应用程序的信誉,帮助用户防范潜在威胁(如恶意软件或不受欢迎的应用程序)。

  黑客主要通过电子邮件或恶意网站诱导用户打开特制 MSC 文件,利用 Multilingual User Interface Path(MUIPath)下载窃密工具 EncryptHub stealer、后门程序 DarkWisp / SilentPrism、Stealc 和 Rhadamanthys 窃密木马,维持持久访问并窃取数据。

微软3月补丁星期二修复高危窃密漏洞:W

  Prodaft 情报公司此前报告,EncryptHub 通过钓鱼攻击入侵全球至少 618 家机构。

  以上是系统之家提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家官网

若对以上内容有疑问请联系反馈

文章价值

4.9

260人打分
猜你想搜
相关推荐