偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

APT團(tuán)伙是如何利用Windows熱修復(fù)的?

安全
高級(jí)持續(xù)性威脅(APT)團(tuán)伙Platinum一直濫用Windows的熱修復(fù)功能來(lái)攻擊南亞和東南亞的政府組織和機(jī)構(gòu)。這個(gè)APT團(tuán)伙利用這個(gè)功能(Windows Server 2003中推出)將惡意代碼注入到正在運(yùn)行的進(jìn)程中。

[[173146]]

高級(jí)持續(xù)性威脅(APT)團(tuán)伙Platinum一直濫用Windows的熱修復(fù)功能來(lái)攻擊南亞和東南亞的政府組織和機(jī)構(gòu)。這個(gè)APT團(tuán)伙利用這個(gè)功能(Windows Server 2003中推出)將惡意代碼注入到正在運(yùn)行的進(jìn)程中。那么,這些熱修復(fù)攻擊的工作原理是什么,我們應(yīng)該如何應(yīng)對(duì)?

Nick Lewis:高級(jí)持續(xù)性威脅(APT)團(tuán)伙歷來(lái)喜歡利用零日漏洞和內(nèi)置工具作為其攻擊手段。熱修復(fù)是Windows 2003中推出的安全功能之一。Windows Defender高級(jí)威脅狩獵隊(duì)檢測(cè)到名為Platinum的APT團(tuán)伙正在利用這個(gè)功能,當(dāng)熱修復(fù)不起作用時(shí),他們似乎還可使用其他技術(shù)來(lái)注入惡意代碼。

Windows熱修復(fù)是微軟為了減少服務(wù)器需要重新啟動(dòng)次數(shù)推出的功能。它的工作原理是通過(guò)已修復(fù)的代碼在內(nèi)存運(yùn)行可執(zhí)行文件,以便使用已更新的代碼,替代存在漏洞的代碼。熱修復(fù)功能目前存在于Linux和UNIX以及Windows中。它用于確保高可用性,當(dāng)核心操作系統(tǒng)進(jìn)程需要修復(fù)時(shí),不需要重新啟動(dòng)系統(tǒng)。由于操作系統(tǒng)會(huì)被修改,熱修復(fù)需要作為管理員執(zhí)行這些操作,但攻擊團(tuán)伙發(fā)現(xiàn)一種方法利用熱修復(fù)隱藏他們的攻擊。

企業(yè)可通過(guò)保護(hù)核心操作系統(tǒng)安全以及管理員訪問(wèn)權(quán)限來(lái)抵御熱修復(fù)攻擊,例如Platinum團(tuán)伙的攻擊。Windows 2012還沒(méi)有被報(bào)告包含不安全的熱修復(fù)功能,所以更新服務(wù)器到新版本可能是不錯(cuò)的選擇。當(dāng)對(duì)服務(wù)器的初步檢查沒(méi)有發(fā)現(xiàn)攻擊指標(biāo)時(shí),針對(duì)APT的標(biāo)準(zhǔn)網(wǎng)絡(luò)監(jiān)控也可幫助發(fā)現(xiàn)受感染的服務(wù)器,同時(shí),還有必要部署分層防御--包括監(jiān)控網(wǎng)絡(luò)。

責(zé)任編輯:武曉燕 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2011-08-30 09:39:10

2011-03-29 15:15:06

熱備份熱修復(fù)

2021-09-28 11:49:41

APTFamousSparrSparrowDoor

2009-11-05 18:57:29

Windows 7系統(tǒng)修復(fù)Fixit

2024-12-04 15:58:45

2011-08-19 15:04:11

Windows7熱修復(fù)補(bǔ)丁

2020-09-21 06:47:11

勒索軟件VMMaze

2018-01-09 15:57:18

熱修復(fù)開(kāi)發(fā)編譯

2018-08-28 10:10:30

LinuxUbuntuWindows

2020-02-05 09:53:03

Windows 10系統(tǒng)文件Windows

2018-08-30 10:28:05

修復(fù)Windows 10IntcOED

2014-05-22 15:21:46

Libguestfs虛擬機(jī)

2023-11-17 11:29:28

2023-10-19 11:41:14

2019-03-04 11:30:07

修復(fù)Windows 10系統(tǒng)文件

2019-04-16 14:40:06

修復(fù)Windows 10橙色死亡屏幕

2019-07-09 19:36:54

Windows 10Windows關(guān)機(jī)延遲

2022-06-16 08:46:30

漏洞黑客微軟

2019-08-22 10:43:15

Windows 10相機(jī)修復(fù)

2011-03-11 14:19:12

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)