偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

微軟已修復(fù),Windows 10、Windows 11 被曝 MSHTML 零日漏洞:濫用 IE 瀏覽器分發(fā)惡意文件

安全 Windows
該零日漏洞由 Check Point Research 的安全專家李海飛(Haifei Li,音譯)于 2023 年 1 月發(fā)現(xiàn),是一個(gè)高度嚴(yán)重的 MHTML 欺騙問(wèn)題,有證據(jù)表明有黑客在過(guò)去 18 個(gè)月里,利用該漏洞發(fā)起惡意攻擊,可以繞過(guò) Windows 10、Windows 11 系統(tǒng)的安全功能。

IT之家 7 月 11 日消息,微軟公司在 7 月補(bǔ)丁星期二發(fā)布的 Windows 10、Windows 11 系統(tǒng)累積更新中,修復(fù)了追蹤編號(hào)為 CVE-2024-38112 的零日漏洞。

該零日漏洞由 Check Point Research 的安全專家李海飛(Haifei Li,音譯)于 2023 年 1 月發(fā)現(xiàn),是一個(gè)高度嚴(yán)重的 MHTML 欺騙問(wèn)題,有證據(jù)表明有黑客在過(guò)去 18 個(gè)月里,利用該漏洞發(fā)起惡意攻擊,可以繞過(guò) Windows 10、Windows 11 系統(tǒng)的安全功能。

該專家發(fā)現(xiàn)網(wǎng)絡(luò)攻擊者通過(guò)分發(fā) Windows Internet 快捷方式文件(.url),以欺騙 PDF 等看起來(lái)合法的文件,用戶一旦點(diǎn)開這些文件,就會(huì)下載并啟動(dòng) HTA 以安裝密碼竊取惡意軟件。

Internet 快捷方式文件只是一個(gè)文本文件,其中包含各種配置設(shè)置,如顯示什么圖標(biāo)、雙擊時(shí)打開什么鏈接等信息。保存為 .url 文件并雙擊后,Windows 將在默認(rèn)網(wǎng)絡(luò)瀏覽器中打開配置的 URL。

不過(guò)攻擊者發(fā)現(xiàn)可以通過(guò)在 URL 指令中使用 mhtml: URI 處理程序,來(lái)強(qiáng)制 Internet Explorer 打開指定的 URL,如下圖所示:

IT之家注:MHTML 是一種 "聚合 HTML 文檔的 MIME 封裝" 文件,是 Internet Explorer 中引入的一種技術(shù),可將包括圖像在內(nèi)的整個(gè)網(wǎng)頁(yè)封裝成一個(gè)單一的檔案。

攻擊者使用 mhtml: URI 啟動(dòng) URL 后,Windows 會(huì)自動(dòng)在 Internet Explorer 中啟動(dòng) URL,而不是默認(rèn)瀏覽器。

漏洞研究人員 Will Dormann 稱,在 Internet Explorer 中打開網(wǎng)頁(yè)會(huì)給攻擊者帶來(lái)額外的好處,下載惡意文件時(shí)安全警告較少。

盡管微軟早在兩年前就宣布停止支持該瀏覽器,并以 Edge 代替其所有實(shí)用功能,但這款過(guò)時(shí)的瀏覽器仍可被惡意調(diào)用和利用。

責(zé)任編輯:姜華 來(lái)源: IT之家
相關(guān)推薦

2024-06-13 17:39:27

2013-10-15 10:22:43

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2018-10-26 11:11:40

2023-05-10 16:36:12

2013-04-08 15:44:28

2022-11-22 09:52:09

2013-05-20 09:53:33

2023-04-02 21:10:17

2021-12-22 22:23:24

微軟Edge瀏覽器

2021-10-08 14:33:32

Windows 11操作系統(tǒng)微軟

2013-11-13 09:56:57

2010-12-16 10:56:23

2015-01-07 10:46:40

Windows 10IE

2021-09-09 06:32:28

零日漏洞網(wǎng)絡(luò)攻擊微軟

2024-03-14 11:39:36

2013-11-14 11:16:00

2021-07-01 09:20:49

Windows 11應(yīng)用商店Edge瀏覽器

2022-09-12 23:19:45

Windows 10Windows 11錢包

2014-05-05 09:35:02

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)