2022-06-10 美国 来源:其他 作者:唐乾琛 领域:信息
关键词:
据E安全公众号6月9日消息,美国ProofPoint安全公司指出,某国家支持的黑客正利用微软Windows操作系统中的零日漏洞“Follina”来攻击欧美政府机构。ProofPoint公司指出,黑客以恶意邮件形式植入Follina代码,以在Windows系统中执行Powershell指令,从本地浏览器、邮件客户端和文件服务窃取信息,进行机器侦察。ProofPoint还指出,Windows支持工具中的Follina漏洞很容易被特制的恶意Word文档利用。微软已经发布了缓解措施,但没有发布完整的补丁。