(先说本人并没有资工或相关背景,以下资料皆为google而来,如果版上有相关资安专家,
再麻烦协助确认或修正)
我自己是用win 10(21H2),所以下面我都会用win 10的角度去讲,不过win 11似乎也有同
样的问题,所以可以参考看看。
于6/14发布的Windows更新KB5014699(Win 11是KB5014697),已经确认会造成热点功能
故障,目前仍未看到微软针对这点的修正。不过,官方还是建议大家安装此更新
因为这项更新包含针对近期兴起的Follina病毒而做的补强
(Windows updates can break Wi-Fi, but you should still install them
https://www.techadvisor.com/article/791490/windows-wifi-hotspot-bug.html)
以下稍微简述一下Follina病毒:
最早在5/27被报告,利用Microsoft Windows Support Diagnostic Tool(MSDT)漏洞的
一种zero-day expolit,可能伪装成word档并窃取电脑上的资讯
(Follina: How to protect your PC from the newest Windows Exploit
https://www.youtube.com/watch?v=gmP8AtmVr0o&t=334s)
除了Follina外还有另外一个利用MSDT漏洞的病毒:DogWalk,这个最早是在今年1月就被
报告给微软了,但他们那时候不认为这是个安全性漏洞...
总之,这两个病毒都能在windows defender未发现的状况下窃取电脑上的资料
(我不是很清楚如何运作的,有错请指正)
关于如何避免这个威胁:
如果没有开热点的需求,应该就是直接安装windows的更新
但如果有开热点的需求,上面介绍Follina的影片中是建议暂时移除MSDT
另外一间欧洲资安公司ACROS Security有在其部落格0patch上提供修正用的patch,
查了一下他们的评价,似乎都是正面的
(Free Micropatches For "Follina" Microsoft Diagnostic Tool Remote Code
Execution 0day (CVE-2022-30190)
https://blog.0patch.com/2022/06/free-micropatches-for-follina-microsoft.html)
(Microsoft Diagnostic Tool "DogWalk" Package Path Traversal Gets Free
Micropatches (0day/WontFix)
https://blog.0patch.com/2022/06/microsoft-diagnostic-tools-dogwalk.html)
以上情报分享给大家,我自己其实也还在考虑用哪一种解决方案,如果版上有
大大能提供专业建议的话还请不吝赐教。