近日,一個存在于Windows Mark of the Web (MotW)中的零日漏洞被發(fā)現(xiàn),并正在被攻擊者積極利用。
但有趣的是,在微軟官方還沒有對該漏洞做出修復之前,第三方平臺0patch就提供了該漏洞的修復補丁。
據(jù)悉,MOTW是Windows Internet Explorer通過強制使IE瀏覽器瀏覽存儲下來的網(wǎng)頁在安全的位置的一種機制,在正常使用中,它的目的為增強訪問的安全性。
但目前被發(fā)現(xiàn)的漏洞,允許用戶通過一些方式阻止MOTW,并避免警告信息的出現(xiàn)。
通過這一漏洞,攻擊者能夠繞過MOTW機制,直接創(chuàng)建ZIP存檔,這可以使宏不被阻止,并能夠逃避Smart App Control的檢查。
值得一提的是,該漏洞實際上早在7月就被報告給了微軟,但直到現(xiàn)在微軟仍沒有對所有Windows用戶提供修復程序。
Copyright (C) 1999-20120 www.manadcn.cn, All Rights Reserved
版權(quán)所有 環(huán)球快報網(wǎng) | 京ICP備2022018928號-24聯(lián)系我們:315 541 185@qq.com