立即修复,微软驱动程序关键漏洞已被APT组织利用

  发布时间:2025-11-05 15:22:30   作者:玩站小弟   我要评论
近日,微软被曝Windows AFD.sys漏洞编号:CVE-2024-38193)正在被黑客组织利用。该漏洞被归类为自带易受攻击驱动程序BYOVD)漏洞,可影响Windows套接字的注册I/ORIO 。

近日,立即修复微软被曝Windows AFD.sys漏洞(编号:CVE-2024-38193)正在被黑客组织利用。微软该漏洞被归类为自带易受攻击驱动程序(BYOVD)漏洞,驱动可影响Windows套接字的程序注册I/O(RIO)扩展,并允许攻击者远程接管整个系统。关键

漏洞影响版本包括Windows 11(ARM64、漏洞x64,已被用多个版本)、组织利Windows 10(ARM64、立即修复x64、微软32位,驱动多个版本)、程序Windows Server 2008、关键2012、漏洞2016、已被用2019、2022(多个版本)。

目前,已有迹象表明黑客组织正在利用该漏洞发起攻击,例如朝鲜黑客组织Lazarus就是其中之一,其安装名为FUDModule的根工具包(rootkit),可在目标系统上获得最高权限。2024年8月,微软发布安全更新已经修复该漏洞,强烈建议组织及时进行修复。

漏洞概述

1.漏洞成因

CVE-2024-38193漏洞存在于Windows辅助功能驱动程序(AFD.sys)中。AFD.sys是Winsock协议栈的服务器租用关键组件之一,处理底层网络调用,并在内核模式下执行操作。漏洞的根本原因是AFD.sys在处理特定系统调用时缺乏适当的边界检查,导致攻击者可以构造恶意输入,触发内存溢出或其他未定义行为,从而绕过安全检查,提升权限。由于AFD.sys在所有Windows系统中广泛部署,这使得该漏洞特别危险。

2.漏洞利用过程

(1) 漏洞触发

攻击者首先通过恶意应用程序或远程代码执行方式,向AFD.sys驱动程序发送恶意构造的系统调用请求。通过精心构造的输入,攻击者可以让AFD.sys在内核模式下执行越权操作。这种攻击方式利用了Windows内核的漏洞,能够在用户态和内核态之间绕过安全边界,执行未授权的操作。

(2) 权限提升

一旦漏洞触发,攻击者可以利用漏洞执行任意代码,并获得SYSTEM权限。通过这种方式,攻击者能够完全控制受影响的设备,香港云服务器部署恶意软件或修改系统配置。获得SYSTEM权限后,攻击者可以执行一系列高级操作,包括禁用安全软件、修改系统文件和执行其他恶意活动。

(3) FUDModule根工具包的安装

获得SYSTEM权限后,攻击者会安装FUDModule根工具包。FUDModule是一种专门设计用于隐藏攻击痕迹、绕过安全监控的复杂恶意软件。通过关闭Windows的监控功能,FUDModule可以让攻击者在受害者系统中保持长期隐蔽。FUDModule的存在使得攻击者能够在不被发现的情况下持续控制目标系统,增加了防御的难度。

修复建议

微软已经发布了针对CVE-2024-38193的安全补丁,覆盖了多个Windows版本。建议所有用户和组织尽快应用补丁,避免系统遭到利用。及时应用补丁是防止漏洞利用的最有效手段之一,用户应确保系统和应用程序都安装了最新的安全更新。云南idc服务商

参考来源:https://cybersecuritynews.com/windows-driver-use-after-free-vulnerability/

  • Tag:

相关文章

  • 如何制作启动U盘装系统(一步步教你轻松制作启动U盘,快速安装操作系统)

    摘要:在安装操作系统时,使用启动U盘可以帮助我们快速进行系统安装。本文将详细介绍如何制作一个启动U盘,以便我们能够更轻松地安装操作系统。1.选择合适的U盘:确定需要制作启动U...
    2025-11-05
  • 美团点评Kubernetes集群管理实践

    背景作为国内领先的生活服务平台,美团点评很多业务都具有非常显著、规律的”高峰“和”低谷“特征。尤其遇到节假日或促销活动,流量还会在短时间内出现爆发式的增长。这对集群中心的资源弹性和可用性有非常高的要求
    2025-11-05
  • What?老板让我开发一个亿级流量的大型网站

    我们常见的大型网站,如百度、淘宝、京东等,都是一个分布式系统。这么复杂的系统也不是一天建成的,每个系统都经历了漫长的演变过程。图片来自 Pexels对于一个大型网站,主要有以下几个特征:支撑海量数据
    2025-11-05
  • 为何我建议1-3年的Java程序员仔细看看这篇文章

    此文的目的是为了督促自己去不断学习,让自己有更明确的方向去提升自己。以技能树为基础,以面试要点为大纲,我觉得比抓住什么看什么要更有目的,更能坚持下去。世界瞬息万变,我们要时刻准备着、时刻提高着自己,才
    2025-11-05
  • windows连接ubuntu

    windows连接ubuntu
    2025-11-05
  • HTML5的JavaScript 客户端PDF解决方案——jsPDF

    介绍和往常一样,jsPDF是一个开源的客户端的PDF解决方案,在之前的文章中已经介绍过几个Web端和PDF相关的库,jsPDF同样是一个不错的客户端PDF引 SDK,你可以通过jsPDF在客户端完成相
    2025-11-05

最新评论