微软已修复Win10 / Win11 被曝 MSHTML 零日漏洞
哎呀,你知道吗?微软在7月11号发布了Windows 10和Windows 11的系统更新,修复了一个叫做CVE-2024-38112的漏洞。这个漏洞是去年1月被发现的,非常严重,是个MHTML欺骗问题。听说有黑客在过去18个月里一直在用这个漏洞攻击,还能绕过Windows 10和Windows 11的安全功能呢!
【7.10更新】Windows10 22H2 19045.4651 X64 官方正式版
【7.10更新】Windows11 23H2 22631.3880 X64 官方正式版
该专家发现网络攻击者通过分发 Windows Internet 快捷方式文件(.url),以欺骗 PDF 等看起来合法的文件,用户一旦点开这些文件,就会下载并启动 HTA 以安装密码窃取恶意软件。
Internet 快捷方式文件只是一个文本文件,其中包含各种配置设置,如显示什么图标、双击时打开什么链接等信息。保存为 .url 文件并双击后,Windows 将在默认网络浏览器中打开配置的 URL。
不过攻击者发现可以通过在 URL 指令中使用 mhtml: URI 处理程序,来强制 Internet Explorer 打开指定的 URL,如下图所示:
系统之家注:MHTML 是一种 "聚合 HTML 文档的 MIME 封装" 文件,是 Internet Explorer 中引入的一种技术,可将包括图像在内的整个网页封装成一个单一的档案。
攻击者使用 mhtml: URI 启动 URL 后,Windows 会自动在 Internet Explorer 中启动 URL,而不是默认浏览器。
漏洞研究人员 Will Dormann 称,在 Internet Explorer 中打开网页会给攻击者带来额外的好处,下载恶意文件时安全警告较少。
尽管微软早在两年前就宣布停止支持该浏览器,并以 Edge 代替其所有实用功能,但这款过时的浏览器仍可被恶意调用和利用。
以上是系统之家提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家官网。
相关阅读
-
win10怎么快速关闭屏幕?win10快速关闭屏幕方法
估计很多用 Win10 的人都会想要快速锁屏来保护个人隐私,但是也有人不知道怎么快速关掉屏幕。其实很简单,你可以直接按 Win + L 快捷键,或者右键点击桌面上的空白地方,然后选择快捷方式就可以啦。下面我们就来详细说一下 Win10 快速
-
英特尔发布 101.5971 版 Arc 显卡驱动,优化《黑神话:悟空》《魔兽世界:地心之战》游戏性能
系统之家消息,英特尔发布了最新的 Graphics Driver 32.0.101.5971 显卡驱动(前往下载),适用于锐炫 Arc A 系列独显以及锐炬 Xe 核显。英特尔新版驱动“推荐”不再是“Windows 11 家庭版”,而是 W
-
win7打开软件提示此程序被组策略阻止怎么解决?
大家好,今天我们要来分享一下如何解决win7打开软件时出现“此程序被组策略阻止”的问题。相信有很多小伙伴都有遇到过这个问题,导致很多程序都无法正常运行。但是别担心,我们这就来教大家如何解决这个问题。如果你也遇到了这个问题,就赶紧来看看吧!我
-
win10系统如何解除磁盘保护?win10系统解除磁盘保护方法
有些朋友想重装系统时,发现自己的 Windows 10 电脑设了磁盘保护,结果很多文件不能写入,平时的操作也有问题。对一些新手来说,不知道该用啥办法才能取消磁盘保护。今天 Win 10 教程就来教大家怎么弄,跟我来,看看具体步骤吧!win1
-
如何在win11系统中设置虚拟内存?win11设置虚拟内存操作方法
虚拟内存可以帮我们解决一些软件内存不够的问题,让我们的电脑用起来更流畅。有些升级到win11系统的用户不知道怎么设置虚拟内存,没关系,今天系统之家的小哥哥就给大家带来了最新最全的设置教程,想要学习的小伙伴快来本站看看吧!win11设置虚拟内
-
Win11 成为 Steam 平台的主流操作系统:份额突破 50%
嘿,你知道吗?Steam 上的 Windows 11 用户比例已经超过了 50% 哦!最新数据显示,Windows 11 已经取代了 Windows 10 成为了 Steam 平台的主流操作系统。而且这个比例还在不断上涨呢,现在达到了 50