資安警報!北韓駭客組織 Lazarus Group 被揭利用全新 Windows 零日漏洞 CVE-2026-68820,針對法國、德國、巴西、印度等地的防務與航太企業發動攻擊。
重點內容:漏洞存在於 Windows Ancillary Function Driver for WinSock(afd.sys),屬 use-after-free 競態條件,可讓已取得低權限存取的攻擊者提升至 SYSTEM 權限。Microsoft 已於 8 月 11 日 Patch Tuesday 釋出修補,並被 CISA 列入已知被利用漏洞清單。攻擊屬「Operation Dream Job」延續,以假求職邀請誘騙目標,部署 FudModule 核心 rootkit 及新後門,甚至使用後量子金鑰交換(Kyber/ML-KEM)保護 C2 通訊。Check Point 於 7 月發現並回報 Microsoft。
企業必須立即安裝最新 Windows 更新,加強招聘相關釣魚防範。零日攻擊結合社會工程,顯示國家級威脅仍高度活躍。
YSK Limited 專業遠端開發團隊實現 AI、私有 LLM、Web3 項目。立即了解:https://ysk.hk/