近日,微软发布了一项重要的服务公告,确认已修复长期困扰Windows 10和Windows 11用户的核心组件误报问题。这一问题不仅影响到个人用户,还涉及到Windows Server 2012至2025的全系列服务器版本,令许多系统管理员和普通用户感到困扰。
IT之家1月15日消息,微软于1月13日发布服务公告,针对长期困扰Windows 10和Windows 11用户的安全软件误报问题进行了修复。这一问题导致了安全软件频繁误报Windows核心组件,尤其是WinSqlite3.dll文件,给用户带来了不必要的困扰和排查成本。
安全专家披露了一项活跃的恶意软件攻击活动,攻击者利用开源c-ares库中合法二进制文件的DLL侧加载漏洞,绕过安全控制并传播多种商业木马和窃取程序。攻击者将恶意libcares-2.dll与合法的已签名ahost.exe配对执行代码,绕过传统签名防护。此次攻击分发了Agent Tesla、CryptBot、Formbook等多种恶意软件,主要针对石油天然气、进出口等行业的财务、采购等岗位员工。