V-Help
← 全部新闻
安全

网络犯罪分子利用Windows任务主机漏洞发动勒索软件攻击

网络犯罪分子利用Windows任务主机漏洞发动勒索软件攻击

图片: BleepingComputer

简要回答

Windows任务主机中的CVE-2025-60710漏洞正被网络犯罪分子用于发动勒索软件攻击。

美国网络安全与基础设施安全局(CISA)证实,勒索软件团伙正在积极利用Windows任务主机组件中的一项关键漏洞。编号为CVE-2025-60710的漏洞允许拥有基本用户权限的攻击者将权限提升至SYSTEM级别,从而完全控制受感染系统。

该漏洞影响运行Windows 11和Windows Server 2025的设备。它源于链接跟踪机制中的一个错误,微软已在2025年11月发布了修复补丁。尽管补丁已发布,但CISA早在4月就将该漏洞列入其主动利用漏洞目录,并要求联邦机构在两周内完成修复。

在最新更新中,CISA指出该漏洞正被用于勒索软件攻击。尽管具体事件细节尚未披露,但该机构强调此类漏洞对企业和政府网络构成严重威胁。微软尚未对此情况发表评论。

CISA此前还曾警告微软SharePoint中的漏洞(CVE-2026-45659)被用于服务器任意代码执行。自2021年11月以来,该机构已记录微软产品中的383个主动利用漏洞,其中112个被用于勒索软件攻击。

常见问题

什么是CVE-2025-60710?
Windows任务主机组件中的权限提升漏洞,允许拥有基本用户权限的攻击者获取SYSTEM级别的系统控制权。影响Windows 11和Windows Server 2025。
如何防护该漏洞?
安装微软于2025年11月发布的安全更新。CISA建议遵循供应商指导并实施系统加固措施以降低风险。
该漏洞被利用会造成哪些后果?
攻击者可完全控制设备,从而部署恶意软件、加密数据或窃取敏感信息。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: BleepingComputer