推广 热搜:

Microsoft已修复,Windows 10 / Windows 11 被曝 MSHTML 零日漏洞:滥用 IE 浏览器分发恶意文件

   日期:2025-01-17     来源:www.247gou.com    作者:二手网    浏览:504    评论:0    
核心提示:[db:简介]

捷维科技 7 月 11 日消息,Microsoft公司在 7 月补丁星期二发布的 Win10、Win11 系统累积更新中,修复了追踪编号为 CVE-2024-38112 的零日漏洞。

该零日漏洞由 Check Point Research 的安全专家李海飞(Haifei Li,音译)于 2023 年 1 月发现,是一个高度紧急的 MHTML 欺骗问题,有证据表明有黑客在过去 18 个月里,借助该漏洞发起恶意攻击,可以绕过 Win10、Win11 系统的安全功能。

该专家发现互联网攻击者通过分发 Windows Internet 快捷方法文件(.url),以欺骗 PDF 等看着合法的文件,用户一旦点开这类文件,就会下载并启动 HTA 以安装密码窃取恶意软件。

Internet 快捷方法文件只不过一个文本文件,其中包括各种配置设置,如显示什么图标、双击时打开什么链接等信息。保存为 .url 文件并双击后,Windows 将在默认互联网浏览器中打开配置的 URL。

不过攻击者发现可以通过在 URL 指令中用 mhtml: URI 处置程序,来强制 Internet Explorer 打开指定的 URL,如下图所示:

尽管Microsoft早在两年前就宣布停止支持该浏览器,并以 Edge 代替其所有实用功能,但这款过时的浏览器仍可被恶意调用和借助。

 
标签: 微软 Win10 Win11 漏洞
打赏
 
更多>同类二手资讯
0相关评论

热门推荐
推荐图文
推荐二手资讯
点击排行
网站首页  |  关于我们  |  联系方式  |  免责声明  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报