当前位置: 首页 > news >正文

APT28黑客组织在微软2026年2月补丁日前利用MSHTML框架0Day漏洞

漏洞概况

微软HTML(MSHTML)框架中存在一个0Day漏洞(CVE-2026-21513),该漏洞允许攻击者绕过安全功能并执行任意文件。这个CVSS评分为8.8的高危漏洞影响所有Windows版本。

Akamai安全研究人员发现,俄罗斯国家支持的黑客组织APT28在微软2026年2月补丁发布前就已在利用此漏洞。

技术分析

Akamai研究人员使用多Agent AI系统PatchDiff-AI进行自动化根因分析,发现漏洞存在于ieframe.dll的_AttemptShellExecuteForHlinkNavigate函数中,该函数负责处理超链接导航。

特征详情
CVE编号CVE-2026-21513
CVSS评分8.8(高危)
受影响组件MSHTML框架(ieframe.dll)
影响安全功能绕过、任意代码执行
补丁日期2026年2月补丁日

漏洞源于对目标URL验证不足,导致攻击者控制的输入能够到达调用ShellExecuteExW的代码路径,从而在浏览器安全上下文之外执行本地或远程资源。

攻击活动

研究人员将漏洞代码路径与公开威胁情报相关联,发现VirusTotal在2026年1月30日提交的恶意样本document.doc.LnK.download。该样本与APT28相关基础设施关联,使用特制的Windows快捷方式(.lnk)文件,在标准LNK结构后嵌入HTML文件。

执行时,LNK文件会连接至APT28多阶段攻击活动中使用的域名wellnesscaremed[.]com。Akamai分析显示,该漏洞利用嵌套iframe和多个文档对象模型(DOM)上下文来操纵信任边界。

该技术绕过了网络标记(MotW)和Internet Explorer增强安全配置(IE ESC),通过降级安全上下文,攻击者可触发易受攻击的导航流并执行任意代码。

修复措施

微软在2026年2月补丁日更新中修复了该漏洞,引入了对超链接协议的更严格验证,确保file://、http://和https://等支持的协议在浏览器上下文中执行,而非直接传递给ShellExecuteExW。

入侵指标(IOC)

Akamai研究人员提供了以下IOC以协助网络防御:

名称指标
document.doc.LnKaefd15e3c395edd16ede7685c6e97ca0350a702ee7c8585274b457166e86b1fa
域名wellnesscaremed...com
MITRE技术T1204.001, T1566.001

Akamai警告称,虽然观察到的攻击使用了特定的恶意.LNK文件活动,但任何嵌入MSHTML的组件都可能触发该漏洞。建议组织应用2026年2月的安全更新以降低风险,并对其他可能的传播方式保持警惕。

http://www.jsqmd.com/news/430695/

相关文章:

  • 奋飞咨询揭秘:如何高效提升Ecovadis环境得分 - 奋飞咨询ecovadis
  • Nucleus Co-Op:开源工具如何重构本地多人游戏体验
  • 说说苏州杰升净化修复医药车间净化板漆面不平靠谱吗 - 工业推荐榜
  • 技术控必看:深度拆解汽车零部件清洁度测试装置,为何西恩士是首选? - 技术权威说
  • Wi-Fi 8真的问世了,速度来到了11.6Gbps
  • 高二从零开始的退役后文化课战况记录
  • 真的太省时间!千笔·专业降AI率智能体,普遍认可的降AIGC网站
  • 企业大数据应用(2001-2023)
  • SMUDebugTool:AMD Ryzen系统底层调试与性能优化实践指南
  • 单臂液压机厂家主流品牌实力排行,行业内有实力的单柱液压机直销厂家找哪家?精选国内优质厂家榜单 - 品牌推广师
  • MacBook Touch Bar在Windows系统的重生之路:DFRDisplayKm驱动技术全解析
  • 3个步骤教你高效获取Level2深度数据:SinaL2量化工具实战指南
  • AI专著写作大揭秘!热门工具对比,为你选出最优方案
  • Python项目中__pycache__目录详解
  • 如何在思科交换机上启用SSH?
  • 盒马鲜生卡回收方式推荐,安全又快捷! - 团团收购物卡回收
  • 2026年3月品牌升级咨询服务推荐,服务质量与落地效果解析 - 品牌鉴赏师
  • 2026年3月危险品销毁公司推荐,危化品合规安全处置单位 - 品牌鉴赏师
  • 开源操作系统不止Linux,这9款非Linux开源系统你用过吗?
  • 2026上海装修公司综合实力排名 精准匹配需求规避选择风险 - GEO排行榜
  • QQ音乐加密音频解决方案:qmcdump工具实现音乐格式自由转换
  • AI专著生成攻略:实用工具大集合,帮你高效完成专著创作
  • 避坑指南:高端制造企业如何选对汽车零部件清洁度检测系统?西恩士的硬核实力解析 - 技术权威说
  • 【信息科学与工程学】【游戏科学】第一篇 游戏引擎17 虚拟与混合现实 VR渲染算法~vr-rd01基础光珊化渲染
  • 矢量转位图如何保留图层结构?通过Ai2Psd实现无缝协作的5个专业技巧
  • 汽车零部件清洁度检测设备选哪家?西恩士凭何跻身行业品牌排行前列? - 技术权威说
  • NCM格式转换完全解决方案:让加密音乐文件自由播放
  • 掌握AI专著撰写技巧,借助实用工具轻松打造专业学术专著
  • 如何突破生态壁垒?苹果设备跨系统运行全攻略
  • Transmission太难用?TrguiNG让下载管理效率提升300%