微软修复 Internet Explorer 中被网络犯罪分子滥用一年多的零日漏洞

微软修复 Internet Explorer 中被网络犯罪分子滥用一年多的零日漏洞 微软最新的"星期二补丁"更新包括对 Internet Explorer 浏览器引擎零日漏洞的修复。该漏洞被追踪为 CVE-2024-38112,自 2023 年 1 月以来一直被未知犯罪分子利用,诱骗用户在本地未受保护的机器上运行恶意代码。CVE-2024-38112 漏洞最早由 Check Point 研究人员发现,微软将其描述为 Windows MSHTML 平台欺骗漏洞。MSHTML 也被称为 Trident,是 Internet Explorer 使用的专有浏览器引擎。Windows 11 不再使用该浏览器,但上述引擎仍包含在操作系统中,微软计划至少在 2029 年前支持该引擎。CVE-2024-38112 的严重性评级为 7.0(满分 10 分),攻击者需要采取额外行动才能确保成功利用该漏洞。微软警告说,威胁行为者必须诱使受害者下载并执行恶意文件,而用户成为攻击目标、受到攻击和实际被入侵似乎已经有一年多的时间了。Check Point分析师警告说,IE引擎不安全且已过时,针对CVE-2024-38112设计的零日漏洞利用者使用了一些巧妙的技巧来伪装他们实际想要达到的目的。犯罪分子使用一个恶意 URL 链接,看似打开一个 PDF 文档,然后在 Internet Explorer 模式下打开 Edge 浏览器 (msedge.exe)。在调用 MSHTML 后,犯罪分子本可以利用一些与 IE 相关的零日漏洞,立即获得远程代码执行权限。然而,Check Point 发现的恶意样本并不包括 IE 引擎中任何以前未知的缺陷。相反,他们使用了另一种新奇的伎俩,打开一个对话框,要求用户保存一个 PDF 文件。PDF扩展名被用来伪装恶意HTA文件,这是一个从HTML文档中调用的可执行程序,通过一个名为Microsoft HTML Application Host (mshta.exe)的工具在Windows上运行。Check Point说,事实上,CVE-2024-38112攻击的总体目标是让受害者相信他们正在打开一个PDF文件。该公司发现并散列了该活动中使用的六个恶意.url文件,建议Windows用户尽快安装最新的"补丁星期二"更新。 ... PC版: 手机版:

相关推荐

封面图片

新版 Edge 补丁永久禁用 Internet Explorer

新版 Edge 补丁永久禁用 Internet Explorer 此前,微软曾在 2021 年 5 月的公告中宣布 Internet Explorer 11(IE11)将在「未来某版本中永久禁用」。 目前,该改动已随 2 月 Microsoft Edge 更新补丁上线。根据公告更新记录,IE11 剩余的视觉呈现,比如 IE11 的任务栏图标等,将在 2023 年六月的 Windows 安全更新中一并移除。 via 标签: #Edge #IE浏览器 频道: @GodlyNews1 投稿: @GodlyNewsBot

封面图片

微软计划在 2023 年 2 月将旗下 Internet Explorer 11(简称 IE11)网络浏览器在某些 Window

微软计划在 2023 年 2 月将旗下 Internet Explorer 11(简称 IE11)网络浏览器在某些 Windows 系统中禁用。微软计划通过 2023 年 2 月累积安全更新在 Windows 10 系统上永久禁用 IE11,这样以后就不能再重新激活和使用了。

封面图片

西班牙《世界报》网站13日报道,微软将于本周三6月15日停止支持Internet Explorer浏览器的最新可用版本IE 11

西班牙《世界报》网站13日报道,微软将于本周三6月15日停止支持Internet Explorer浏览器的最新可用版本IE 11,转而只提供其当前的浏览器Microsoft Edge。 报道称,该公司于去年5月宣布,其线上软件套件Microsoft 365将停止对IE浏览器的支持,同时微软表示,某些版本的Windows 10未来将不再兼容IE浏览器的桌面应用程序。 在今年5月下旬更新的正式宣布IE将告终结的公告中,微软解释说,Edge不仅提供了更高的安全性,比其前身更现代,而且还保证了“与老的、继承自其他程序的网站和应用程序的兼容性”“Microsoft Edge内置了IE模式,可以直接从Microsoft Edge访问那些基于IE的老网站和应用程序。” 同样,该公司强调,与IE 11作为特色的每月安全更新相比,Microsoft Edge能够发布针对“几天甚至几小时内”出现的即时漏洞的安全补丁

封面图片

Win10 / Win11 被曝 MHTML 零日漏洞:滥用 IE 浏览器分发恶意文件

Win10 / Win11 被曝 MHTML 零日漏洞:滥用 IE 浏览器分发恶意文件 攻击者使用 mhtml: URI 启动 URL 后,Windows 会自动在 Internet Explorer 中启动 URL,而不是默认浏览器。在 Internet Explorer 中打开网页会给攻击者带来额外的好处,下载恶意文件时安全警告较少。

封面图片

微软已发布补丁来修复两个流行开源库中的零日漏洞

微软已发布补丁来修复两个流行开源库中的零日漏洞 微软已发布补丁来修复两个流行开源库中的零日漏洞,这些漏洞影响了多个微软产品,包括 Skype、Teams 及其 Edge 浏览器。但微软不愿透露这些零日漏洞是否已经被利用来攻击其产品。 谷歌和公民实验室的研究人员表示,这两个漏洞是上个月发现的,并且这两个漏洞已被积极利用来针对个人进行间谍软件攻击。 这些漏洞是在两个常见的开源库 webp 和 libvpx 中发现的,这两个漏洞编号分别是 (CVE-2023-4863) 和 (CVE-2023-5217),这些库被广泛集成到浏览器、应用和手机中,用于处理图像和视频。 微软在周一发布的中表示,已经推出了修复程序,解决了其产品中集成的 webp 和 libvpx 库的两个漏洞,并承认这两个漏洞都是存在的漏洞。但拒绝透露其产品是否在实际中受到了漏洞的利用。

封面图片

微软重发 Edge 浏览器 123 稳定版:修复兼容性问题和 4 个零日漏洞

微软重发 Edge 浏览器 123 稳定版:修复兼容性问题和 4 个零日漏洞 微软 Edge 浏览器 123 稳定版修复以下 4 个漏洞: CVE-2024-2887:WebAssembly 中的类型混乱 CVE-2024-2886:WebCodecs 中的 Use after free CVE-2024-2885:Dawn 中的 Use after free CVE-2024-2883:ANGLE 中的 Use after free 2024-03-28

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人