13
2025-11
2025-11
积极利用的 Trend Micro DLL 劫持漏洞已得到修复
Trend Micro 修复 DLL 劫持漏洞
关键要点
Trend Micro 已修复针对其产品的 DLL 劫持漏洞,遭到中国黑客组织 Moshen Dragon 的积极利用。更新已于 2022 年 5 月 19 日通过 Trend Micro 的 ActiveUpdate 部署,具有活跃互联网连接的用户应很快获得更新。此次漏洞利用旨在借助类似的安全缺陷部署恶意软件,包括 ShadowPad 和 PlugX 后门。Bitdefender 表示,其设备未受此次 DLL 劫持攻击影响,客户和合作伙伴得到了保护。Trend Micro 最近针对其安全产品修复了一项 DLL 劫持漏洞,该漏洞已被中国威胁组织 Moshen Dragon 积极利用。根据 BleepingComputer 的报道,Trend Micro 表示:“对于 Trend Micro Security消费者版,该补丁于 2022 年 5 月 19 日通过 Trend Micro 的 ActiveUpdate 部署,任何拥有活跃互联网连接的用户,如果尚未收到此更新,应该很快会收到。”
加速器软件下载此次补丁的发布是在 Sentinel Labs 本月早些时候报告了 Moshen Dragon 利用类似漏洞,针对 McAfee、Kaspersky、Bitdefender 和 Symantec 的安全产品进行攻击以便部署 Impacket Python 套件之后。该恶意工具随后被用来投放 ShadowPad 和 PlugX 后门,目标是中亚的电信服务提供商。
然而,Bitdefender 的全球公关高级总监 Steve Fiore 指出,其设备并未受到 DLL 劫持攻击的影响。他表示:“关于我们的安装产品被威胁行为者攻陷的信息并不存在,我们的客户和合作伙伴在此次攻击中得到了保护。”

参考信息
Trend Micro 官方公告Sentinel Labs 报告通过这些信息,用户可以更好地理解当前安全形势,确保相关产品的安全性。
Tenable 公司扩展漏洞评估解决方案 媒体
2025-11-13
Tenable Inc推出Nessus Expert:增强的云配置与外部资产管理服务关键要点Tenable Inc推出了Nessus Expert,这是一项用于管理云配置和外部资产的新服务。该服务旨在...
苹果更新了 macOS 的反恶意软件保护 媒体
2025-11-13
Apple 更新 XProtect 恶意软件防御应用关键要点Apple 为运行 macOS Monterey、Big Sur 和 Catalina 的 Mac 设备更新了 XProtect 恶意软件防...