援引BleepingComputer报道,存在于WindowsMarkoftheWeb(MotW)中的零日漏洞正被攻击者积极利用。MotW应用于提取ZIP存档文件、可执行文件和源自网络上不受信任位置的文档。hXn品论天涯网
hXn品论天涯网hXn品论天涯网hXn品论天涯网hXn品论天涯网MOTW是TheMarkoftheWeb的英文简称,MOTW是WindowsInternetExplorer通过强制使IE浏览器浏览存储下来的网页在安全的位置的一种机制,目的是增强安全性。MOTW是一个注释作为标签添加到HTML网页中的,当用户打开存储在本地的HTML文档时,IE浏览器通过读这个注释判断是否在安全区域。hXn品论天涯网因此,由于攻击者阻止了MotW标签的应用,警告信号将不会被执行,从而使用户忘记了文件可能存在的威胁。值得庆幸的是,虽然微软仍然没有关于这个问题的官方修复,但0patch现在已经提供了该漏洞的修复补丁。hXn品论天涯网0patch联合创始人兼ACROS安全首席执行官MitjaKolsek表示:“攻击者更喜欢他们的恶意文件没有被MOTW标记;此漏洞允许他们创建ZIP存档,这样提取的恶意文件将不会被标记。攻击者可以在下载的ZIP中传送Word或Excel文件,由于没有MOTW(取决于Office宏安全设置),它们的宏不会被阻止,或者会逃避SmartAppControl的检查”。hXn品论天涯网该问题首先由IT解决方案公司Analygence的高级漏洞分析师WillDormann报告。有趣的是,Dormann在7月份首次向微软介绍了这个问题,但尽管在8月份阅读了报告,但仍然无法为每个受影响的Windows用户提供修复程序。hXn品论天涯网适用系统包括:hXn品论天涯网●Windows11v21H2hXn品论天涯网●Windows10v21H2hXn品论天涯网●Windows10v21H1hXn品论天涯网●Windows10v20H2hXn品论天涯网●Windows10v2004hXn品论天涯网●Windows10v1909hXn品论天涯网●Windows10v1903hXn品论天涯网●Windows10v1809hXn品论天涯网●Windows10v1803hXn品论天涯网●Windows7withorwithoutESUhXn品论天涯网●WindowsServer2022hXn品论天涯网●WindowsServer2019 hXn品论天涯网●WindowsServer2016hXn品论天涯网●WindowsServer2012hXn品论天涯网●WindowsServer2012R2hXn品论天涯网●WindowsServer2008R2withorwithoutESUhXn品论天涯网
【查看完整讨论话题】 | 【用户登录】 | 【用户注册】