趋势科技发现了一个活跃中的Microsoft Windows Defender漏洞正遭到Water Hydra骇客集团所利用并进行猛烈攻击。
趋势科技Zero Day Initiative(ZDI)漏洞悬赏计画的研究人员於2023年12月31日发现这个活跃中的零时差漏洞(CVE-2024-21412)并向Microsoft揭露,并於2月13日首次对外发布注一。趋势科技客户则於2024年1月17日便能自动防范这项漏洞,建议企业应立即采取行动来防止骇客经由此漏洞发动攻击。
漏洞的最大风险是可能被骇客用来攻击任何产业或企业,一些以赚钱为动机的持续性渗透攻击(APT)集团正积极利用此漏洞来渗透外汇交易所,藉此影响高风险的外汇交易市场。