已被黑客濫用了8年多 微軟終于修復Windows系統快捷方式bug
12月5日消息,已被Windows系統太過龐大,黑客總有一些地方容易被出bug而被黑客利用,濫用哪怕是年多常見的快捷方式功能,其中的微軟風險最近才被微軟修復。 快捷方式的終于后綴.ink很多人都知道,但不知道是修復s系快捷方式的屬性中可以添加命令行參數,這本來是統快個很有方便的功能,比如筆者玩的捷方暗黑、魔獸游戲中,已被以前就用到過這個功能來啟動不同地區的黑客客戶端。 實際上很多人可能不知不覺中也被這個功能坑了,濫用國內很多軟件甚至流氓app就喜歡在快捷方式中加入特定的年多參數,以達到篡改主頁、微軟防止被改回去之類的終于目的。 這個功能當然也因此成為一些黑客的目標,受害者在打開快捷方式的時候可能就中招了,至少在2017年就有這樣的攻擊了。 這個漏洞被編號為CVE-2025-9491,但是這么多年來微軟都沒修復,甚至拒絕安全軟件公司的修復,因為微軟認為這個危險程度低,不符合服務標準。 但在11月的補丁日之后,微軟還是在補丁中做了靜默修復,現在屬性對話框中可以顯示完整的命令,黑客用這個功能攻擊時就沒那么容易了。 微軟也在10月31日發布的公告中提到,他們調查了安全軟件公司發布的報告,確定它不符合歸為漏洞的標準,Microsoft Defender具有適當的檢測功能來檢測和阻止此威脅活動,而Smart App Control功能通過阻止來自Internet的惡意文件也提供額外的保護。
- 最近發表
- 隨機閱讀
-
- 小米汽車:比亞迪、廣汽豐田等首批合作伙伴已加入CarloT生態
- 返臺秋祭白色恐怖受難者,臺青陳竹音:以真相促統一,告慰先烈
- 奇瑞高管:瞬間剎停違反物理學
- 全國首臺量產!輪轂電機版東風奕派007申報:功率400千瓦
- 羅永浩:很多人被PUA慣了 總說是平臺成就了個人
- 《天國拯救》馳援《狩魔獵人》
- 兩個巴掌大的迷你主機賣12999 零刻是不是飄了
- 我們的飛機再也不用飛兩遍了!人民空軍,生日快樂!
- 微博公布2025十大數碼熱詞:eSIM、蘋替、痛機等上榜
- 厄瓜多爾一監獄發生騷亂 造成4人死亡數十人受傷
- 雙十一“簡法”攻略:右滑一下 探索生活哲學
- 電競開黑、親子烘焙 京東MALL八大體驗區承包你11.11所有的快樂清單
- Arctic發布迄今最牛散熱硅脂:全新配方 降溫2.3℃
- 遭空間微小碎片撞擊后推遲!神舟二十號航天員乘組返回任務有序推進
- 全國首臺量產!輪轂電機版東風奕派007申報:功率400千瓦
- 交通運輸部:暫停對美船舶收取船舶特別港務費
- Arctic發布迄今最牛散熱硅脂:全新配方 降溫2.3℃
- 交通運輸部:暫停對美船舶收取船舶特別港務費
- 增程車銷量占比連跌5個月 新勢力中被純電車反超并甩遠
- 買得到芯片的美國科技巨頭 買不到電了
- 搜索
-