FreeBuf早报 | 微软计划今年下半年逐步弃用VBScript;UserPro插件存在漏洞
内容提要
中国发布《互联网政务应用安全管理规定》。英国提出勒索软件攻击强制报告制度和支付许可制度。美国发布《加密DNS实施指南》。微软计划于2024年弃用VBScript。内蒙古打掉网络水军团伙。新型恶意软件“GhostEngine”专为隐匿而设计。伊朗黑客组织对以色列发起攻击。人工智能机器人易泄露密码。安全公司警告黑客利用PuTTY/WinSCP山寨官网引流。UserPro插件存在漏洞。
延伸解读
全球勒索软件治理转向强制干预
英国提出的勒索软件攻击强制报告和支付许可制度,若落地将改变企业应对勒索软件的方式。强制报告意味着攻击事件不再能私下处理,支付许可则可能限制赎金支付,增加攻击者的法律风险。作为反勒索软件倡议的重要参与国,英国的举措可能被其他48个参与国效仿,推动全球监管趋严。
微软弃用VBScript:现代化脚本的必然选择
微软计划于2024年下半年逐步弃用VBScript,转向JavaScript和PowerShell等更现代的语言。VBScript曾广泛用于网页和自动化,但功能有限且安全性不足。弃用后,依赖VBScript的旧系统和脚本需迁移,企业应评估影响并提前规划,以避免兼容性问题。
新型恶意软件GhostEngine的隐匿策略
GhostEngine恶意软件以隐匿为首要目标,专门绕过EDR防御系统,并禁用Windows事件日志(如进程创建和服务注册日志)。这种手法使攻击难以被检测和溯源,增加防御难度。企业需加强端点监控和日志保护,防范此类针对性攻击。
AI聊天机器人易受提示注入攻击
Immersive Labs团队发现,生成式AI聊天机器人容易被操纵泄露密码,且攻击门槛低,非专家也能实施。在提示注入竞赛中,34555名参与者尝试用不同提示欺骗聊天机器人。这提醒企业,部署AI应用时需加强输入验证和权限控制,避免敏感信息泄露。
Q&A
微软为什么计划弃用VBScript?
微软计划于2024年弃用VBScript,转向更现代的脚本语言如JavaScript和PowerShell,这些语言功能更强大,适合现代网络开发和自动化任务。
英国提出的勒索软件报告制度有什么重要性?
英国提出的勒索软件攻击强制报告制度和支付许可制度标志着全球应对勒索软件的重大变化,可能会被其他国家效仿。
新型恶意软件GhostEngine的特点是什么?
GhostEngine是一种新型恶意软件,专为隐匿设计,能够绕过EDR防御系统,禁用特定的Windows事件日志。
UserPro插件的漏洞会导致什么后果?
UserPro插件的漏洞可能导致账户被接管,攻击者可以利用该漏洞更改用户密码。
伊朗黑客组织对以色列的攻击情况如何?
伊朗黑客组织声称已成功攻击超过40个以色列组织,并在阿尔巴尼亚发起多次高调攻击。
CentroMed数据泄露事件的影响是什么?
CentroMed数据泄露事件暴露了40万患者记录,医疗服务提供商采取措施减轻影响,并通知受影响个人。