网站首页
手机版

微软已修复Win10与Win11零日漏洞:用IE分发恶意文件

更新时间:2024-07-11 16:48:25作者:未知

微软已修复Win10与Win11零日漏洞:用IE分发恶意文件

  微软公司在 7 月补丁星期二发布的 Windows 10、Windows 11 系统累积更新中,修复了追踪编号为 CVE-2024-38112 的零日漏洞。

  该零日漏洞由 Check Point Research 的安全专家李海飞(Haifei Li,音译)于 2023 年 1 月发现,是一个高度严重的 MHTML 欺骗问题,有证据表明有黑客在过去 18 个月里,利用该漏洞发起恶意攻击,可以绕过 Windows 10、Windows 11 系统的安全功能。

  该专家发现网络攻击者通过分发 Windows Internet 快捷方式文件(.url),以欺骗 PDF 等看起来合法的文件,用户一旦点开这些文件,就会下载并启动 HTA 以安装密码窃取恶意软件。

  Internet 快捷方式文件只是一个文本文件,其中包含各种配置设置,如显示什么图标、双击时打开什么链接等信息。保存为 .url 文件并双击后,Windows 将在默认网络浏览器中打开配置的 URL。

  不过攻击者发现可以通过在 URL 指令中使用 mhtml: URI 处理程序,来强制 Internet Explorer 打开指定的 URL,如下图所示:

  注:MHTML 是一种 "聚合 HTML 文档的 MIME 封装" 文件,是 Internet Explorer 中引入的一种技术,可将包括图像在内的整个网页封装成一个单一的档案。

  攻击者使用 mhtml: URI 启动 URL 后,Windows 会自动在 Internet Explorer 中启动 URL,而不是默认浏览器。

  漏洞研究人员 Will Dormann 称,在 Internet Explorer 中打开网页会给攻击者带来额外的好处,下载恶意文件时安全警告较少。

  尽管微软早在两年前就宣布停止支持该浏览器,并以 Edge 代替其所有实用功能,但这款过时的浏览器仍可被恶意调用和利用。

本文标签: 微软  漏洞  恶意  

为您推荐

怎么删除c盘的垃圾文件 电脑怎么清理c盘垃圾

1、打开此电脑,在系统盘盘符上单击右键,选择“属性”。2、在属性界面“常规”选卡中,单击“磁盘清理”。3、等待磁盘清理工具搜索磁盘中可以清理的文件。4、在磁盘清理界面,勾选需要清理的项目,点击“清理系统文件”。5、然后点

2024-10-05 03:52

如何将页眉上的横杠去掉 如何将页眉上的横杠去掉一点

1、首先在页眉处双击,进入页眉页脚编辑状态。2、把页眉中所有内容全部选中。3、单击“开始”菜单选项卡,在工具栏中找到“边框”按钮,在弹出的下拉列表中选择“无边框”即可。4、单击“设计”菜单选项卡中的“关闭页眉页脚”,退出

2024-10-05 03:50

翻墙什么意思哦

1、翻墙,汉语词语,读音fan qiang,比喻人或动物等不走门,越墙出入。2、网络上的翻墙,是指通过一些软件进入外国网站。即绕过相应的IP封锁、内容过滤、域名劫持、流量限制等,实现对网络内容的访问。

2024-10-05 01:55

手机贴膜是不是真的有用 手机贴膜是不是真的有用呢

1、手机贴膜有百害而无一利。2、说液晶屏有辐射的都是生产贴膜或做贴膜生意的商家忽悠消费者。液晶屏发光是靠LED发光二极管,现在家用照明都采用的LED,其功率和亮度远远大于液晶屏所产生的光。3、贴一层膜即使所谓最好最贵的,

2024-10-05 01:05

手机一直无服务是什么原因呢(手机一直无服务的原因)

1、如果遇到手机显示无服务状态的话,有时候可能是手机系统出现错误导致,只需要将手机关机重启一下,便可以解决。2、还有可能是不小心打开手机上面飞行模式,打开手机设置、点击飞行模式,将此功能关闭即可重新出现信号了。3、以及S

2024-10-04 20:38

苹果14pro怎么强制重启(苹果14pro怎么强制重启手机)

我们有时候在使用手机的 时候发现手机死机了也无法关机,可以尝试强制重启手机。那苹果14pro怎么强制重启?一起来看看吧~

2024-10-04 14:01