物联网

恶意 MSI 文件已下载超 10 万次,谷歌发现可绕过微软 SmartScreen 的安全漏洞

字号+作者:创站实验室来源:物联网2025-11-26 18:31:50我要评论(0)

3 月 15 日消息,谷歌安全团队 Threat Analysis Group 在最新发布的博文中表示,在微软的 SmartScreen 中发现安全漏洞,允许攻击者分发 Magniber 勒索软件。微

3 月 15 日消息 ,恶意谷歌安全团队 Threat Analysis Group 在最新发布的文微软博文中表示,在微软的下载现 SmartScreen 中发现安全漏洞,允许攻击者分发 Magniber 勒索软件 。高防服务器超万次谷

微软在今天的绕过 3 月补丁星期二活动日中,已经为 Win10 和 Win11 系统发布了累积更新,安全修复了上述漏洞 。漏洞

关于该漏洞,建站模板恶意IT之家翻译谷歌博文内容如下:

攻击者使用无效但特制的文微软 Authenticode 签名 ,签署并分发了 MSI 文件 。下载现这个格式错误的超万次谷签名会导致 SmartScreen 返回错误,源码库在访问包含网络标记(MotW)的绕过不信任文件之后,该错误可以导致绕过向用户显示的安全安全警告对话框 ,这表明已从 Internet 下载了潜在的亿华云漏洞恶意文件  。

博客文章称 ,恶意自 2023 年 1 月以来,谷歌的威胁分析小组发现这些 MSI 文件的云计算下载次数超过 100000 次 ,其中绝大多数发生在欧洲 。谷歌补充道在 Chrome 浏览器中的安全浏览功能,已成功检测超过 90% 的源码下载这些恶意文件。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 2023 年 OWASP 十大 API 安全风险清单

    2023 年 OWASP 十大 API 安全风险清单

    2025-11-26 18:07

  • 康佳R5的全面评价(一款性价比超高的智能电视)

    康佳R5的全面评价(一款性价比超高的智能电视)

    2025-11-26 17:31

  • 酷派S1AKG耳机(深入解析酷派S1AKG耳机的卓越音质和出色性能)

    酷派S1AKG耳机(深入解析酷派S1AKG耳机的卓越音质和出色性能)

    2025-11-26 16:19

  • 小米249运动质量怎么样?(一款性价比高的运动设备值得尝试)

    小米249运动质量怎么样?(一款性价比高的运动设备值得尝试)

    2025-11-26 15:53

网友点评