4 月 13 日音讯,微软本周二在安全公告中表示,现已修正了存在于 Win10、Win11 以及 Windows Server 在内,一切受支持 Windows 版本内的零日缝隙。进犯者能够使用该零日缝隙,建议勒索软件进犯。
图源:卡巴斯基微软表示该缝隙存在于 Windows 通用日志文件体系(CLFS)中,进犯者使用该缝隙可获取设备的一切拜访权限。
从网络安全公司卡巴斯基报告中获悉,现已有依据表明进犯者使用该缝隙,布置 Nokoyawa 勒索软件,主要针对位于中东、北美和亚洲的中小型企业的 Windows 服务器。
进犯者使用 Nokoyawa 歹意软件加密文件,盗取有价值的信息,并经过揭露信息等方式威胁用户支付赎金。