主题 : 比微软官方还快:0patch先一步为Windows MotW零日漏洞提供补丁
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261158
威望: 117170 点
无痕币: 2515 WHB
贡献值: 0 点
在线时间: 9392(时)
注册时间: 2007-11-24
最后登录: 2024-05-23

0 比微软官方还快:0patch先一步为Windows MotW零日漏洞提供补丁

近日,一个存在于Windows Mark of the Web (MotW)中的零日漏洞被发现,并正在被攻击者积极利用。

但有趣的是,在微软官方还没有对该漏洞做出修复之前,第三方平台0patch就提供了该漏洞的修复补丁。



据悉,MOTW是Windows Internet Explorer通过强制使IE浏览器浏览存储下来的网页在安全的位置的一种机制,在正常使用中,它的目的为增强访问的安全性。

但目前被发现的漏洞,允许用户通过一些方式阻止MOTW,并避免警告信息的出现。

通过这一漏洞,攻击者能够绕过MOTW机制,直接创建ZIP存档,这可以使宏不被阻止,并能够逃避Smart App Control的检查。

值得一提的是,该漏洞实际上早在7月就被报告给了微软,但直到现在微软仍没有对所有Windows用户提供修复程序。
事能知足心常乐 人到无求品自高
级别: 六行秋雁
UID: 262648
精华: 0
发帖: 5798
威望: 15303 点
无痕币: 7080 WHB
贡献值: 0 点
在线时间: 868(时)
注册时间: 2015-10-24
最后登录: 2024-05-23

零日漏洞被发现,并正在被攻击者积极利用
Total 0.082633(s) query 5, Time now is:05-23 12:40, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛