针对这一问题,微软表示,该情况属于系统按设计运行的结果,并不符合传统意义上的漏洞定义,因此决定不发布专门的修复补丁。微软建议用户依赖Microsoft Defender来检测并阻止相关威胁,并推荐启用Smart App Control功能,以防止来自互联网的恶意文件运行。
IT之家援引博文介绍,研究人员指出,漏洞源于 Windows 系统中对.lnk 文件元数据的处理缺陷,攻击者可修改快捷方式文件的元数据,让其看起来无害,实际包含恶意指令。用户只要双击或预览文件,无需额外交互,恶意代码即可自动执行。
报告 Windows 10、Windows 11 系统存在.lnk 文件漏洞(编号 ZDI-CAN-25373),且有证据表明全球至少 11 个黑客组织利用该漏洞发起攻击。 IT之家援引博文介绍 ...
在科技界引发广泛关注的Windows系统安全问题,近日再度成为热议焦点。据趋势科技的零日计划(ZDI)团队3月18日发布的报告显示,Windows 10与Windows ...
报告 Windows 10、Windows 11 系统存在.lnk 文件漏洞(编号 ZDI-CAN-25373),且有证据表明全球至少 11 个黑客组织利用该漏洞发起攻击。 IT之家援引博文介绍 ...
3月20日消息,趋势科技的零日计划(ZDI)团队于3月18日发布了一份令人警惕的安全报告,指出在Windows 10和Windows 11中潜藏着一个与.lnk文件相关的安全漏洞,编号为ZDI-CAN-25373。报告显示,全球有至少11个黑客组织正在利用这一漏洞展开攻击,情况不容小觑。 研究发现,漏洞的根源在于Windows对.lnk文件元数据处理时存在缺陷。攻击者可以巧妙地篡改快捷方式文件的元 ...
趋势科技Zeroday Initiative (ZDI)团队于3月18日披露,Windows 10和Windows 11系统存在.lnk文件漏洞 (编号ZDI-CAN-25373)。报告显示,全球至少11个黑客组织已利用该漏洞发起攻击。