CISA要求联邦机构两周内修复微软漏洞
美国网络安全和基础设施安全局(CISA)与微软确认,Windows系统中的CVE-2026-68820漏洞已被朝鲜黑客利用。该漏洞影响Winsock工具,使网络浏览器能够连接到互联网。CISA要求联邦机构在两周内修复此漏洞,并强调没有临时解决方案且必须重启设备。Check Point发现,Lazarus集团的黑客冒充Lockheed Martin和Enveil公司的招聘人员,在LinkedIn等网站上联系求职者并发送恶意PDF文件,一旦打开这些文件就会激活后门,使攻击者获得长期远程访问权限。该漏洞被描述为一个严重的安全威胁,因为它允许已经植入机器上的恶意软件从有限的访问权限升级到完全控制设备的能力。
