ng体育微软已修复Win10与Win11零日漏洞:用IE分发恶意文件
2024-07-22 来源:网络
该零日缝隙由 Check Point Research 的安好专家李海飞(Haifei Li,音译)于 2023 年 1 月发明,是一个高度主要的 MHTML 诱骗题目,有证据证明有黑客正在过去 18 个月里,诈欺该缝隙首倡恶意攻击,能够绕过 Windows 10、Windows 11 体系的安好功效。
该专家发明搜集攻击者通过分发 Windows Internet 敏捷形式文献(。url)ng体育,以诱骗 PDF 等看起来合法的文献,用户一朝点开这些文献,就会下载并启动 HTA 以安置暗码盗取恶意软件。
Internet 敏捷形式文献只是一个文本文献,此中包蕴各样修设修立,如显示什么图标、双击时掀开什么链接等新闻。存储为 。url 文献并双击后,Windows 将正在默认搜集浏览器中掀开修设的 URL。
缝隙磋议职员 Will Dormann 称,正在 Internet Explorer 中掀开网页会给攻击者带来分外的好处,下载恶意文献时安好警卫较少。
即使微软早正在两年前就揭晓截止支柱该浏览器,并以 Edge 庖代其统统适用功效,但这款过期的浏览器仍可被恶意挪用和诈欺。
免责声明:本站所有文章和图片均来自用户分享和网络收集,文章和图片版权归原作者及原出处所有,仅供学习与参考,请勿用于商业用途,如果损害了您的权利,请联系网站客服处理。