热搜:微信 游戏 亮相 内存仅 抢不到 风林火山 电脑公司 王者荣耀 王者荣耀 万能装机 系统 xp 电脑公司 浏览器 一键重装 蜘蛛侠 快手 win7 fix realtek 微信 游戏 office mumu模拟器 微软电脑管家 22H2 secoclient 11 11 11 开始菜单 WingetUI 腾讯电脑管家 打印机 应用商店 谷歌浏览 批量下载 中国建设银行 win1032位 龙信 系统 Outlook AutoCAD 2023 Fix 迅雷 系统大师 装机大师 win7系统 WIFI sscom wps 采集 启动 植物大战僵尸 驱动人生 腾讯QQ V9.7.20 优酷 输入法 抖音 三只羊 短视频 qq 快手 系统 迅雷 注册表 学习通 红警 the vmware win11 必应 原神 小米 乙 和 UC浏览器网页版 TT
编辑:电脑系统网 2024-07-11 来源于:电脑系统网
系统世家 7 月 11 日信息,微软中国在 7 月补丁包星期二公布的 Windows 10、Windows 11 系统累计版本更新,处理了跟踪编号为 CVE-2024-38112 的零日漏洞。该零日漏洞于 2023 年 1 月发觉,是一个相对高度很严重的 MHTML 蒙骗难题,有证据表明有网络黑客在过去的 18 个月里,利用该系统漏洞进行黑客攻击,能够绕开 Windows 10、Windows 11 系统的安全配置。
【7.10升级】Windows10 22H2 19045.4651 X64 官方网最新版本
【7.10升级】Windows11 23H2 22631.3880 X64 官方网最新版本
该权威专家发觉互联网攻击者根据派发 Windows Internet 快捷方式图标文件(.url),以蒙骗 PDF 等看上去合法合规文件,客户一旦打开这种文件,便会下载启动 HTA 以安装密码盗取故意软件。
Internet 快捷方式图标文件只是一个文字文件,其中包括各种各样配备设定,如表明什么图标、双击鼠标时打开什么链接等信息内容。保存为 .url 文件并双击鼠标后,Windows 将于默认网络浏览器输入配备的 URL。
但是攻击者发觉可以通过在 URL 命令中应用 mhtml: URI 处理过程,来强制性 Internet Explorer 开启指定 URL,如图所示:
系统世家注:MHTML 是一种 "汇聚 HTML 文档 MIME 封装形式" 文件,是 Internet Explorer 中引入的一种技术,可其中包括图象等在内的全部网页页面封装形式成一个单一的档案资料。
攻击者应用 mhtml: URI 运行 URL 后,Windows 就会自动在 Internet Explorer 中运行 URL,而非默认浏览器。
系统漏洞科研人员 Will Dormann 称,在 Internet Explorer 中打开网站能给攻击者带来额外的益处,下载故意文件时安全警告偏少。
虽然微软公司早在两年前就宣布停止适用该电脑浏览器,并且以 Edge 取代其所有基本功能,但是这款落伍浏览器仍然可以被恶意启用和利用。
以上就是系统世家所提供的最新动态,感谢您的阅读,更多精彩欢迎关注系统世家官方网站。
2024/11/22 16:07
微软重拳出击:依法捣毁大型网络钓鱼平台 ONNX,斩断 240 个恶意域名2024/11/22 16:07
诺基亚与微软再合作,为 Azure 数据中心供货延长五年2024/11/21 14:12
微软 Win11 Build 27729 隐私策略文件中将 Copilot AI 称为“Windows Intelligence”微软发布新闻稿,提到他们正在美国弗吉尼亚州北部郊区附近建立该公司旗下第一个基于木质材料打造的数据中心,该数据中心在建设时主要选用防火交叉层压木材(CLT)以取代钢筋混凝土...
2024/11/21 14:12:40
为了吸引用户使用自家产品,微软推出了一项诱人的活动:使用微软 Edge 浏览器和 Bing 搜索引擎,就有机会赢取 100 万美元的大奖。此外,另外还有 10 名幸运儿可获得 1 万美元奖金。...
2024/11/21 14:12:39