成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟已修復,Windows 10、Windows 11 被曝 MSHTML 零日漏洞:濫用 IE 瀏覽器分發惡意文件

安全 Windows
該零日漏洞由 Check Point Research 的安全專家李海飛(Haifei Li,音譯)于 2023 年 1 月發現,是一個高度嚴重的 MHTML 欺騙問題,有證據表明有黑客在過去 18 個月里,利用該漏洞發起惡意攻擊,可以繞過 Windows 10、Windows 11 系統的安全功能。

IT之家 7 月 11 日消息,微軟公司在 7 月補丁星期二發布的 Windows 10、Windows 11 系統累積更新中,修復了追蹤編號為 CVE-2024-38112 的零日漏洞。

該零日漏洞由 Check Point Research 的安全專家李海飛(Haifei Li,音譯)于 2023 年 1 月發現,是一個高度嚴重的 MHTML 欺騙問題,有證據表明有黑客在過去 18 個月里,利用該漏洞發起惡意攻擊,可以繞過 Windows 10、Windows 11 系統的安全功能。

該專家發現網絡攻擊者通過分發 Windows Internet 快捷方式文件(.url),以欺騙 PDF 等看起來合法的文件,用戶一旦點開這些文件,就會下載并啟動 HTA 以安裝密碼竊取惡意軟件。

Internet 快捷方式文件只是一個文本文件,其中包含各種配置設置,如顯示什么圖標、雙擊時打開什么鏈接等信息。保存為 .url 文件并雙擊后,Windows 將在默認網絡瀏覽器中打開配置的 URL。

不過攻擊者發現可以通過在 URL 指令中使用 mhtml: URI 處理程序,來強制 Internet Explorer 打開指定的 URL,如下圖所示:

IT之家注:MHTML 是一種 "聚合 HTML 文檔的 MIME 封裝" 文件,是 Internet Explorer 中引入的一種技術,可將包括圖像在內的整個網頁封裝成一個單一的檔案。

攻擊者使用 mhtml: URI 啟動 URL 后,Windows 會自動在 Internet Explorer 中啟動 URL,而不是默認瀏覽器。

漏洞研究人員 Will Dormann 稱,在 Internet Explorer 中打開網頁會給攻擊者帶來額外的好處,下載惡意文件時安全警告較少。

盡管微軟早在兩年前就宣布停止支持該瀏覽器,并以 Edge 代替其所有實用功能,但這款過時的瀏覽器仍可被惡意調用和利用。

責任編輯:姜華 來源: IT之家
相關推薦

2024-06-13 17:39:27

2013-10-15 10:22:43

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2018-10-26 11:11:40

2023-05-10 16:36:12

2013-04-08 15:44:28

2022-11-22 09:52:09

2013-05-20 09:53:33

2023-04-02 21:10:17

2021-12-22 22:23:24

微軟Edge瀏覽器

2021-10-08 14:33:32

Windows 11操作系統微軟

2013-11-13 09:56:57

2010-12-16 10:56:23

2015-01-07 10:46:40

Windows 10IE

2021-09-09 06:32:28

零日漏洞網絡攻擊微軟

2024-03-14 11:39:36

2013-11-14 11:16:00

2021-07-01 09:20:49

Windows 11應用商店Edge瀏覽器

2022-09-12 23:19:45

Windows 10Windows 11錢包

2014-05-05 09:35:02

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品久久久久 | 在线观看av网站永久 | 日韩欧美一区二区三区四区 | 成人区精品一区二区婷婷 | 色婷婷综合久久久中字幕精品久久 | 亚洲影音 | 欧美中文字幕一区 | 激情五月综合 | 久久久精品视频免费看 | 欧美性极品xxxx做受 | 欧美日韩高清一区 | 午夜亚洲 | 在线日韩精品视频 | 欧美一级电影免费观看 | 高清一区二区三区 | 国产一区视频在线 | 成人欧美一区二区三区色青冈 | 久久综合av| 日韩在线不卡视频 | 在线观看免费毛片 | 久久国产精品久久久久 | 久久在视频 | 亚洲国产成人精品女人 | h视频在线免费 | 日韩中文字幕视频 | 欧美啪啪网站 | 中文在线观看视频 | 欧美成年人网站 | 毛片大全 | 爱爱免费视频网站 | 中文字幕在线一区 | 国产丝袜一区二区三区免费视频 | 亚洲精品在线免费 | 欧美理论| 91在线观看 | 99精品99久久久久久宅男 | 中文在线播放 | 欧美在线视频网站 | 两性午夜视频 | 亚洲综合久久久 | 国产资源在线观看 |