据Bitcoinist1月21日报道,在微软Windows系统中最近发现4个高风险漏洞后,新加坡金融管理局紧急向各金融机构发出警告。
图片来源:pixabay
基于Windows的银行机器存在被攻击的风险
外媒:微软AR团队流失近百员工、多人转投Meta:1月11日消息,据微软前雇员和网上的工作履历透露出的信息,随着各公司对于拥有构建元宇宙技能的人才争夺升温,微软的增强现实(AR)团队在过去一年里流失约100名员工,其中许多人转投MetaPlatforms。微软前雇员说,竞争对手一直在抢夺有开发微软HoloLens增强现实头盔经验的人员,有时候为招揽人才所提出的薪资要比原雇主给的钱高出一倍。据他们说,微软这个增强现实团队有大约1500名员工。70多名曾在HoloLens团队工作过的前雇员的领英资料显示,他们在过去一年里相继离开微软,其中有超过40人加入Meta,后者正在大力发展替代现实技术。据报道,离职的员工中包括一些团队的长期领导人。比如,负责为HoloLens收集客户反馈的CharlieHan在去年夏天离开微软,加入Meta。曾在微软展示团队工作的JoshMiller在近几个月成为Meta的展示总监。(华尔街日报)[2022/1/11 8:40:20]
新加坡金融管理局警告称,在微软宣布在其Windows7系统中发现49个漏洞后,传统的金融系统将面临重大风险。CVE-2020-0601CVE-2020-0609CVE-2020-0610和CVE-2020-0611等4个主要的漏洞将影响所有的Windows用户。目前微软已经敦促所有用户使用最新的补丁更新他们的系统。
动态 | ConsenSys、LVMH和微软达成合作,将利用区块链技术开发AURA平台:据cryptonewsreview报道, ConsenSys、LVMH和微软达成合作 ,宣布将开发AURA平台,该平台旨在通过以太坊区块链技术,并利用Microsoft Azure未奢侈品行业提供强大的溯源服务,可使消费者能够获得奢侈品的生产流通等信息。[2019/5/16]
根据媒体CIO的一篇文章,新加坡网络安全局概述了这些漏洞的严重性:
“攻击者可以成功利用CVE-2020-0601漏洞进行中间人攻击,并进一步解密用户连接到受影响软件的机密信息。"
Github在接受微软收购前曾接触谷歌:据CNBC文章,Github在接受微软收购前曾接触谷歌进行收购商谈,最终选择微软是因为GitHub创始人Chris Wanstrath与微软CEO Satya Nadella的关系。微软收购价为75亿美元,GitHub去年收入3亿美元,收购价是其年收入的25倍。知情人士透露,亚马逊、腾讯等大公司也曾与Github有过相关接触。[2018/6/11]
CSA继续表示:
“如果攻击者成功利用其他三个漏洞,他们可以运行远程代码执行并控制受影响的系统。通过这些控制,他们可以进行恶意活动,未经授权安装程序。此外,他们还可以创建恶意管理员帐户来查看、更改或删除数据。”
到目前为止,基于Windows的系统还没有将私钥暴露,但威胁在于使用隐蔽的门罗币挖矿软件。示例展示了包括扩展名为.wav和.jpeg的文件。在最近的一个案例中,泰勒?斯威夫特的照片被用来发送恶意病。
微软Windows7存在最大的恶意软件挖矿风险
虽然最新版本的补丁发布,Windows7的使用仍然存在巨大的风险。GuardicoreLabs的高级网络安全研究员丹尼尔?戈德伯格认为,该系统极易受到攻击。他在接受《福布斯》采访时表示:
“如果企业在终止支持后运行Windows7系统,那么面临这种基于WAV的攻击的风险是非常高的,……在本季度结束前,Windows7中还将发现其他漏洞,微软无法修复这些漏洞,它们很容易被用来进行攻击。”
如果安装了Windows7的机器很重要,降低风险的最好建议是让它们离线,因为如果连上网的话就意味着这些机器可以被利用。
在《福布斯》最近的一篇文章中,微软发表了一份声明,建议其4亿客户购买新的个人电脑,而不是升级现有的Windows7软件。
门罗币挖矿不再盈利
由于门罗币挖矿的利润越来越少,它可能对今年恶意软件的传播产生积极影响。到2020年,XMR相对较低的价格加上改进的挖矿算法,可能意味着恶意攻击将变得不那么流行。即使是运行挖矿软件的大型僵尸网络也很难获得可观的回报。由于XMR的价格目前在64.68美元左右,以前那种挖掘XMR的激励开始减弱。
此外,门罗币网络过去曾显示出大量的挖矿活动,结果证明是ASIC矿机。目前,尚不清楚是什么原因导致了门罗币挖矿活动达到创纪录的水平。现在一些新的、快速的处理器已经可以满足这种挖矿需求。门罗币网络的哈希率为1.21GH/s,只占是以太坊或比特币挖矿活动的一小部分。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。