当前位置: windows系统城 > 微软资讯 > 微软修复Win10/11主题漏洞,下载即窃取信息风险消除
据介绍,微软 Windows 资源管理器会默认预加载 .theme 主题的缩略文件,因此给予了黑客可乘之机。当黑客只需要将相关主题缩略文件参数指向恶意地址,Windows 资源管理器便会在加载缩略文件时连接黑客指定的远程 UNC 路径,进而远程执行代码。
▲ 图源 Akamai 安全报告(下同)注意到,微软已经在 2024 年 1 月份的 Windows 10/11 累积更新中缓解了相关漏洞,在相关更新中,微软引入路径验证来对 UNC 进行验证,同时根据系统策略选择是否允许使用 UNC 路径,同时引入了一项名为“DisableThumbnailOnNetworkFolder”的注册表项,允许禁用网络缩略图来降低风险。
相关教程
2024-08-17
2024-06-19
2024-08-16
2024-09-11
2024-11-15
2024-10-12
2024-04-28
2024-11-04
2023-11-24
2024-04-10
2024-11-18
2024-11-18
2024-11-17
2024-11-16
2024-11-15
2024-11-15
Copyright © 2009-2024 windows系统城 www.wxclgg.com 版权声明