CISA:Windows 任务宿主漏洞现已被勒索软件团伙利用

美国网络安全和基础设施安全局(CISA)已确认,勒索软件团伙也在利用一个高严重性的 Windows 任务宿主(Task Host)漏洞,该漏洞在 4 月被标记为已被积极利用。
任务宿主是 Windows 的核心系统组件,允许基于 DLL 的进程在后台运行,并通过确保它们在关机时正常关闭来防止数据损坏。
该漏洞被追踪为 CVE-2025-60710,是 Windows 权限提升安全缺陷,由微软于 2025 年 11 月修补,源于一个影响 Windows 11 和 Windows Server 2025 设备的链接跟踪弱点。
成功利用后,拥有基本用户权限的本地攻击者可获得 SYSTEM 权限,并完全控制未修补的设备。
虽然 CISA 未分享任何有关正在进行攻击的细节,且微软尚未更新其安全公告以确认野外利用,但 CISA 已于 4 月 13 日将 CVE-2025-60710 添加到其积极利用漏洞列表中,并给予联邦民事行政部门(FCEB)机构两周时间以保护其系统。
周五,CISA 再次更新了其已知被利用漏洞目录(KEV),将该安全漏洞标记为正被勒索软件团伙滥用。
这家美国网络安全机构尚未分享任何针对 CVE-2025-60710 攻击的信息,且当 BleepingComputer 今天早些时候联系微软时,一位微软发言人未能立即发表评论。
“此类漏洞是恶意网络行为者的常见攻击向量,并对联邦企业构成重大风险。”CISA 警告称。”请按照供应商指示应用缓解措施,遵循适用的 BOD 22-01 云服务指南,或者如果无法获得缓解措施,则停止使用该产品。”
一周前,CISA 还警告称,在确认 7 月初的积极利用后,勒索软件团伙已开始利用一个微软 SharePoint 远程代码执行漏洞(CVE-2026-45659)。
自 2021 年 11 月以来,该机构已在各种微软产品中标记了 383 个被积极利用的漏洞,其中 112 个也被用于勒索软件攻击。


消息来源:bleepingcomputer.com

本文由 HackerNews.cc 翻译整理,封面来源于网络;

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞5 分享