捷维科技 10 月 30 日消息,科技媒体 bleepingcomputer 昨日(10 月 29 日)发布博文,报道称安全公司 ACROS Security 发布了不收费的非官方补丁,修复了针对 Windows Themes 的零日漏洞。
该零日漏洞尚未分配 CVE ID,攻击者可借助该漏洞制作恶意文件,并通过邮件或者即时消息方法进行分发,诱用户加载恶意文件,从而远程窃取目的的 NTLM 凭据。
研究职员创建了一个更通用的补丁,预防 Windows 在查询主题文件时向远程主机发送请求。用户可通过 0patch 服务获得免费微补丁,安装 0patch 代理后,补丁将自动应用,不需要重启系统。






