0patch比微軟官方更早推出MotW零日漏洞補丁


援引BleepingComputer報道,存在於WindowsMarkoftheWeb(MotW)中的零日漏洞正被攻擊者積極利用。MotW應用於提取ZIP存檔文件、可執行文件和源自網絡上不受信任位置的文檔。

peo1nqn9.webp

MOTW 是 The Mark of the Web 的英文簡稱,MOTW 是 Windows Internet Explorer通過強制使IE瀏覽器瀏覽存儲下來的網頁在安全的位置的一種機制,目的是增強安全性。MOTW 是一個註釋作為標簽添加到HTML網頁中的,當用戶打開存儲在本地的HTML文檔時,IE瀏覽器通過讀這個註釋判斷是否在安全區域。

因此,由於攻擊者阻止 MotW 標簽的應用,警告信號將不會被執行,從而使用戶忘記文件可能存在的威脅。值得慶幸的是,雖然微軟仍然沒有關於這個問題的官方修復,但 0patch 現在已經提供該漏洞的修復補丁。

0patch 聯合創始人兼 ACROS 安全首席執行官 Mitja Kolsek 表示:“攻擊者更喜歡他們的惡意文件沒有被 MOTW 標記;此漏洞允許他們創建 ZIP 存檔,這樣提取的惡意文件將不會被標記。攻擊者可以在下載的 ZIP 中傳送 Word 或 Excel 文件,由於沒有 MOTW(取決於 Office 宏安全設置),它們的宏不會被阻止,或者會逃避 Smart App Control 的檢查”。

該問題首先由 IT 解決方案公司 Analygence 的高級漏洞分析師 Will Dormann 報告。有趣的是,Dormann 在 7 月份首次向微軟介紹這個問題,但盡管在 8 月份閱讀報告,但仍然無法為每個受影響的 Windows 用戶提供修復程序。

適用系統包括:

● Windows 11 v21H2

● Windows 10 v21H2

● Windows 10 v21H1

● Windows 10 v20H2

● Windows 10 v2004

● Windows 10 v1909

● Windows 10 v1903

● Windows 10 v1809

● Windows 10 v1803

● Windows 7 with or without ESU

Windows Server 2022

Windows Server 2019 

Windows Server 2016

Windows Server 2012

● Windows Server 2012 R2

● Windows Server 2008 R2 with or without ESU


相關推薦

2022-08-11

,其中包含旨在利用該漏洞的特制文件。自 6 月初以來,0patch 微補丁服務提供一個非官方補丁,適用於大多數受影響的 Windows 版本(Windows 7/10/11 和 Server 2008 至 2022)。作為 2022 年 8 月 Windows 安全更新的一部分,微軟今天解決 CVE

2022-10-14

Windows7系統的擴展支持也即將結束,但0patch提供的“微補丁”已準備好接替微軟的角色,以確保這款舊操作系統安全地抵禦網絡威脅。由斯洛伐克公司ACROSSecurity創建和管理的0patch,是一個為不受支持的軟件產品提供、應用和刪除

2022-09-14

在本月的補丁星期二活動日中,微軟共計修復63個漏洞,其中一個漏洞已有證據表明被黑客利用。在本次修復的漏洞中,有五個漏洞標記為“關鍵”,均可執行遠程代碼,這也是最嚴重的漏洞類型。根據官方更新日志,本月修復

2022-09-30

微軟已經證實,兩個未打補丁的Exchange服務器零日漏洞正被網絡犯罪分子在現實世界攻擊中利用。越南網絡安全公司GTSC在2022年8月首次發現這些缺陷,是其對客戶網絡安全事件的部分回應,該公司表示,這兩個零日漏洞已被用於

2023-03-29

洞入侵一個完全打過補丁的Windows 11系統。Star Labs在利用微軟SharePoint和VMWare Workstation的零日漏洞以及Ubuntu Desktop上的一個先前已知的碰撞後,獲得19.5萬美元和19.5 MoP積分,位居第二。Viettel團隊獲得第三名,通過入侵微軟團隊和甲

2022-07-07

在Chrome發佈緊急更新之後,微軟今天也發佈修復補丁,修復被追蹤為CVE-2022-2294的高危零日漏洞。微軟也沒有詳細說明修復的細節,隻是在Edge的更新日志中指出:“此更新包含對CVE-2022-2294的修復,Chromium團隊已報告該漏洞被黑客

2022-09-07

軟件,否則 QNAP 強烈建議廣大客戶盡快部署安全補丁。據官方所述,該漏洞使得 DeadBolt 勒索軟件能夠加密存儲於直接連接到互聯網(具有公網 IP)的 NAS 設備上的文件。經過一番評估,QNAP 於 12 小時內發佈旨在修補軟件缺陷的安

2024-03-22

天結束時,曼弗雷德-保羅入侵蘋果 Safari、Google Chrome 和微軟 Edge 網頁瀏覽器,利用三個零日漏洞,贏得 102500 美元。Pwn2Own 第一天的其他嘗試包括:DEVCORE 研究團隊利用兩個漏洞(包括一個 TOCTAU 競爭條件),在一個打滿補丁的 Wi

2022-07-28

微軟旗下的多支安全和威脅情報團隊近日發出聯合報告,成功抓住一傢銷售基於未曝光Windows漏洞間諜軟件的奧地利公司。本周三發表的一篇技術博文中,微軟威脅情報中心(MSTIC)披露詳細細節,這與此前在一場聽證會上,微軟

2023-02-01

Windows7和Windows8.1已經被微軟放棄,現在仍在運行這些操作系統的用戶除升級到較新版本的Windows之外沒有其他選擇。對Windows7的支持最初是在2020年1月放棄的,但該平臺隨後進入擴展安全更新階段,微軟專門向付費用戶提供安全更

2023-10-28

究人員在10月24日至10月27日期間針對消費類產品進行58次零日漏洞利用(以及多次漏洞碰撞),共獲得103.85萬美元的收入。在趨勢科技零日計劃(ZDI)組織的 Pwn2Own 多倫多 2023 黑客大賽期間,安全研究人員以移動和物聯網設備為

2024-02-02

所有IvantiVPN設備的連接,因為惡意黑客目前正在利用眾多零日漏洞造成"嚴重威脅"。盡管聯邦機構通常有數周的時間來修補漏洞,但 CISA 已下令在 48 小時內切斷 Ivanti VPN 設備的連接。"運行受影響產品(Ivan

2022-09-03

地向用戶推送補丁,這有點令人驚訝。Chrome 105.0.5195.102的推出現在正在進行中,但這可能需要幾周時間才能完成。值得慶幸的是,如果你執行手動檢查更新,你將得到這個最新版本--隻要打開Chrome菜單,選擇幫助>關於Google瀏覽

2022-07-22

oogle 表示其已意識到在野外的漏洞利用,而自去年 7 月被微軟和 Citizen Lab 首次曝光以來,相關調查表明該間諜軟件制造商已至少針對百餘名目標發起攻擊。Avast 補充道:在去年 Citizen Lab 更新其惡意軟件以躲避安全檢測後,Candiru