本栏推荐

相关阅读

快讯信息

您现在的位置是:主页 > 科技圈快讯 > Windows >

0patch迅速发布Windows MotW零日漏洞修复补丁

发布时间:2022年10月18日 14:31:35 Windows 人已围观

简介最近,Windows Mark of the Web (MotW) 中发现了一个零日漏洞,攻击者正在积极利用此漏洞。尽管微软尚未发布修复,该漏洞的修复补丁已由第三方平台0patch 提供。...

最近,在Windows的Mark of the Web (MotW)中发现了一种零日漏洞,黑客正在积极攻击该漏洞。

有趣的是,在微软尚未发布修复补丁之前,第三方平台0patch已经推出了针对这一漏洞的修复方案。

据了解,MOTW是Windows Internet Explorer的一项机制,旨在强制浏览器在安全的环境下处理存储的网页,以提高访问安全性。

然而,目前发现的漏洞使得用户能够以某种方式绕过MOTW,避免出现警告信息。

利用这个漏洞,攻击者可以绕过MOTW机制,直接生成ZIP文件,从而使宏不会被阻止,并且能逃避Smart App Control的检测。

特别值得注意的是,该漏洞早在7月份就已向微软报告,但截至目前,微软仍未向所有Windows用户提供修复补丁。

Tags: 漏洞  Windows