黑客利用 Windows 0day 攻击美国 IT 和房地产公司
微软在四月安全更新中披露Windows零日漏洞CVE-2025-29824被用于攻击多国IT、房地产及金融公司,导致勒索软件活动。 2025-4-9 09:3:8 Author: www.solidot.org(查看原文) 阅读量:1 收藏

微软在宣布释出四月例行安全更新时披露黑客正在利用一个 Windows 0day 攻击美国 IT 和房地产公司。该漏洞编号 CVE-2025-29824,属于 Windows Common Log File System (CLFS)提权漏洞,被称为 Storm-2460 的组织正利用该漏洞部署勒索软件。被攻击的目标包括了美国的 IT 和房地产公司,委内瑞拉的金融公司、西班牙的一家软件公司以及沙特阿拉伯的零售商。

Microsoft: Exploitation of CLFS zero-day leads to ransomware activity


文章来源: https://www.solidot.org/story?sid=81004
如有侵权请联系:admin#unsafe.sh