网易首页 > 网易号 > 正文 申请入驻

APT28组织利用CVE-2026-21513零日漏洞发动攻击

0
分享至


安全研究公司Akamai的最新研究发现,与俄罗斯有关联的国家级威胁组织APT28可能已经利用了微软最近修补的一个安全漏洞。

该漏洞编号为CVE-2026-21513,CVSS评分高达8.8分,属于影响MSHTML框架的高危安全功能绕过漏洞。微软在其安全公告中指出:"MSHTML框架中的保护机制失效,允许未经授权的攻击者通过网络绕过安全功能。"该漏洞已在2026年2月的补丁星期二更新中得到修复。

不过,微软也提到该漏洞在实际攻击中已被作为零日漏洞利用。微软威胁情报中心、微软安全响应中心、Office产品组安全团队以及谷歌威胁情报组都参与了该漏洞的发现和报告工作。

攻击场景分析

在假设的攻击场景中,威胁行为者可以通过诱骗受害者打开恶意HTML文件或通过链接或电子邮件附件传递的快捷方式文件来武器化该漏洞。

一旦受害者打开恶意制作的文件,该文件会操纵浏览器和Windows Shell的处理方式,导致内容被操作系统执行。微软指出,这使得攻击者能够绕过安全功能并潜在地实现代码执行。

APT28组织的参与证据

虽然微软没有正式分享关于零日漏洞利用活动的任何细节,但Akamai表示已识别出一个恶意样本,该样本于2026年1月30日上传到VirusTotal,并与APT28相关的基础设施有关联。

值得注意的是,该样本在上个月早些时候被乌克兰计算机应急响应小组标记,与APT28利用微软Office中另一个安全漏洞(CVE-2026-21509,CVSS评分7.8)的攻击活动有关。

技术细节分析

Akamai指出,CVE-2026-21513漏洞根植于处理超链接导航的"ieframe.dll"逻辑中,是对目标URL验证不充分的结果。这允许攻击者控制的输入到达调用ShellExecuteExW的代码路径,进而能够在预期的浏览器安全上下文之外执行本地或远程资源。

安全研究员Maor Dahan表示:"这个有效载荷涉及一个特别制作的Windows快捷方式文件,该文件在标准LNK结构之后立即嵌入HTML文件。LNK文件启动与域名wellnesscaremed.com的通信,该域名归属于APT28,并已广泛用于该活动的多阶段有效载荷。该漏洞利用嵌套iframe和多个DOM上下文来操纵信任边界。"

安全影响与防护建议

Akamai指出,该技术使攻击者能够绕过网络标记和Internet Explorer增强安全配置,导致安全上下文降级,最终通过ShellExecuteExW促进恶意代码在浏览器沙箱之外的执行。

该公司补充说:"虽然观察到的活动利用了恶意LNK文件,但漏洞代码路径可以通过任何嵌入MSHTML的组件触发。因此,除了基于LNK的钓鱼之外,还应该预期其他传递机制。"

这一发现再次凸显了及时安装安全补丁的重要性,特别是在面对国家级威胁组织的持续攻击时。组织应确保及时应用微软的安全更新,并加强对可疑电子邮件附件和链接的监控。

Q&A

Q1:CVE-2026-21513漏洞有多严重?

A:CVE-2026-21513是一个CVSS评分8.8的高危漏洞,影响MSHTML框架。该漏洞允许攻击者绕过安全功能,通过恶意HTML文件或快捷方式文件实现代码执行,已被APT28组织在实际攻击中利用。

Q2:APT28组织如何利用这个漏洞进行攻击?

A:APT28通过特制的Windows快捷方式文件嵌入HTML代码,利用嵌套iframe和多个DOM上下文操纵信任边界。攻击者使用wellnesscaremed.com域名进行通信,绕过网络标记和IE增强安全配置,最终在浏览器沙箱外执行恶意代码。

Q3:如何防护CVE-2026-21513漏洞攻击?

A:首先应立即安装微软2026年2月补丁星期二的安全更新。同时要加强对可疑邮件附件特别是LNK文件的监控,因为该漏洞可通过任何嵌入MSHTML的组件触发,所以还需要防范多种传递机制的攻击。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
湾区雨姐,追梦格林身着中国东北大花袄进入球馆

湾区雨姐,追梦格林身着中国东北大花袄进入球馆

懂球帝
2026-03-03 10:58:37
故事:湖南93岁禽兽周其生,因爱喝牛奶而伤害女孩,犯罪细节曝光

故事:湖南93岁禽兽周其生,因爱喝牛奶而伤害女孩,犯罪细节曝光

卡西莫多的故事
2025-02-21 17:17:06
迪丽热巴被困迪拜升级!工作人员直飞,只有她转机,网友再曝猛料

迪丽热巴被困迪拜升级!工作人员直飞,只有她转机,网友再曝猛料

阿斚田侃故事
2026-03-03 18:26:40
官方:黄蜂的克努佩尔和马刺的哈珀当选NBA2月东西部最佳新秀

官方:黄蜂的克努佩尔和马刺的哈珀当选NBA2月东西部最佳新秀

懂球帝
2026-03-04 04:00:08
智界汽车2月销量仅为945辆,同比下滑90.6%,到底为何?

智界汽车2月销量仅为945辆,同比下滑90.6%,到底为何?

文武车道
2026-03-03 18:16:28
村里最后饿死的那个人,只有九岁

村里最后饿死的那个人,只有九岁

霹雳炮
2026-02-22 20:24:41
如何才能一辈子远离脑梗?记好这5个不花钱的方法,养出健康血管

如何才能一辈子远离脑梗?记好这5个不花钱的方法,养出健康血管

药师方健
2026-01-28 21:51:09
纽约期金突破5140美元/盎司,日内涨0.33%

纽约期金突破5140美元/盎司,日内涨0.33%

每日经济新闻
2026-03-04 08:57:07
领导工作中能闹多大笑话?网友:搞不懂这样的人是怎么当上领导的

领导工作中能闹多大笑话?网友:搞不懂这样的人是怎么当上领导的

夜深爱杂谈
2026-03-03 17:12:01
霍尔木兹若被封,日本成为最大“冤大头”!

霍尔木兹若被封,日本成为最大“冤大头”!

金投网
2026-03-03 16:15:12
关注快递员、外卖小哥配送工具难题 人大代表建议可考虑给电动摩托车上“绿牌” 专家:需因地制宜

关注快递员、外卖小哥配送工具难题 人大代表建议可考虑给电动摩托车上“绿牌” 专家:需因地制宜

红星新闻
2026-03-03 21:33:00
脸垮褶子多,暴瘦成皮包骨,穿衣朴素像老太太

脸垮褶子多,暴瘦成皮包骨,穿衣朴素像老太太

章眽八卦
2026-03-03 20:20:13
卢秀燕惨了!因为现在没人提到她了。

卢秀燕惨了!因为现在没人提到她了。

百态人间
2026-03-03 15:33:38
男子去拜年,吃完饭舅舅含泪叫他明年别来了,一听理由红了眼眶

男子去拜年,吃完饭舅舅含泪叫他明年别来了,一听理由红了眼眶

观世记
2026-03-01 16:33:40
汪小菲和张兰矛盾升级!张兰哭完不敢对镜头,大S当年真没说错他

汪小菲和张兰矛盾升级!张兰哭完不敢对镜头,大S当年真没说错他

夏末moent
2026-03-02 08:43:40
德黑兰防空网被打穿,红旗-9的谣言终于破除了

德黑兰防空网被打穿,红旗-9的谣言终于破除了

子桑说
2026-03-02 20:23:40
外籍身份藏着掖着,海外资产早铺好了退路,转头教普通人“吃苦”

外籍身份藏着掖着,海外资产早铺好了退路,转头教普通人“吃苦”

百态人间
2026-01-10 05:20:05
英国宣布参与对伊朗军事行动 战机已升空

英国宣布参与对伊朗军事行动 战机已升空

桂系007
2026-02-28 23:56:12
A股:明天,3月4日,股市还有暴风雨?

A股:明天,3月4日,股市还有暴风雨?

风风顺
2026-03-04 00:00:04
你见过炒股最惨有多惨?网友:有时候不折腾也是种智慧

你见过炒股最惨有多惨?网友:有时候不折腾也是种智慧

另子维爱读史
2026-02-12 19:00:53
2026-03-04 09:32:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
16502文章数 49694关注度
往期回顾 全部

科技要闻

新MacBook Pro首发M5 Pro/Max芯片 17999起

头条要闻

美国会将就限制总统战争权力投票 鲁比奥解释动武原因

头条要闻

美国会将就限制总统战争权力投票 鲁比奥解释动武原因

体育要闻

35轮后积分-7,他们遭遇史上最早的降级

娱乐要闻

谢娜霸气护夫:喊话薛之谦给张杰道歉

财经要闻

伊朗,正在打破特朗普的幻想

汽车要闻

第一梯队辅助驾驶加持 iCAR V27定档3月13日上市

态度原创

健康
本地
旅游
公开课
军事航空

转头就晕的耳石症,能开车上班吗?

本地新闻

食味印象|一口入魂!康乐烤肉串起千年丝路香

旅游要闻

渝见好“村”光|万盛王家坝村:“抗战煤都”变身诗意原乡

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

伊朗:击中美空军基地大楼

无障碍浏览 进入关怀版