3 月 20 日消息,趋势科技 Zerdo Day Initiative(ZDI)团队于 3 月 18 日发布报告,报告 Windows 10、Windows 11 系统存在.lnk 文件漏洞(编号 ZDI-CAN-25373),且有证据表明全球至少 11 个黑客组织利用该漏洞发起攻击。
援引博文介绍,研究人员指出,漏洞源于 Windows 系统中对.lnk 文件元数据的处理缺陷,攻击者可修改快捷方式文件的元数据,让其看起来无害,实际包含恶意指令。用户只要双击或预览文件,无需额外交互,恶意代码即可自动执行。
研究人员表示,黑客会结合钓鱼邮件、恶意附件等传统攻击手段利用该漏洞,传播效率极高,约 70% 攻击目标为情报窃取,20% 瞄准金融数据与账户凭证,剩余 10% 为破坏性活动或动机不明。
微软称该问题不符合漏洞定义,因其认为系统“按设计运行”,拒绝发布修复补丁,表示 Microsoft Defender 可识别并阻断相关威胁,并推荐用户启用 Smart App Control 可阻止互联网来源的恶意文件。
该内容转自IT之家
本文共 283 个字数,平均阅读时长 ≈ 1分钟
喜欢就支持一下吧
本站为个人博客,博客所发布的一切破解补丁、注册机和注册信息及软件的文章仅限用于学习和研究目的。
不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。
本站信息来自网络,版权争议与本站无关,您必须在下载后的24个小时之内从您的电脑中彻底删除上述内容。
访问和下载本站内容,说明您已同意上述条款。
本站不贩卖软件,所有内容不作为商业行为。如果有侵犯您的权益请点击“关于”联系WFXL,核实后会及时删除
版权属于:新闻发布
作品采用《署名-非商业性使用-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)》许可协议授权
评论 抢沙发