恶意软件现在试图利用新的WindowsInstaller零日漏洞
恶意软件创建者已经开始测试针对安全研究人员AbdelhamidNaceri周末公开披露的新MicrosoftWindowsInstaller零日漏洞的概念验证漏洞。“Talos已经在野外检测到试图利用此漏洞的恶意软件样本,”思科Talos安全情报与研究小组的技术负责人JaesonSchultz说。然而,正如CiscoTalos的外展主管NickBiasini告诉BleepingComputer的那样,这些漏洞利用尝试是小规模攻击的一部分,可能专注于测试和调整漏洞利用以进行全面的活动。
“在我们的调查过程中,我们查看了最近的恶意软件样本,并能够识别出几个已经试图利用该漏洞的样本,”Biasini告诉BleepingComputer。“由于数量很少,这很可能是人们在处理概念代码证明或为未来的活动进行测试。这只是更多地证明了对手如何迅速将公开可用的漏洞利用武器化。”
有问题的漏洞是一个本地特权提升错误,它是微软在2021年11月的补丁星期二发布的补丁的绕过,以解决跟踪为CVE-2021-41379的缺陷 。周日,Naceri发布了 针对这个新的零日漏洞的有效概念验证,称它适用于所有受支持的Windows版本。
如果成功利用,此绕过为攻击者提供了对运行最新Windows版本(包括Windows10、Windows11和WindowsServer2022)的最新设备的系统权限。SYSTEM权限是Windows用户可用的最高用户权限,可以执行任何操作系统命令。通过利用这种零日漏洞,对受感染系统的访问权限有限的攻击者可以轻松提升其特权,以帮助在受害者网络中横向传播。