3月9日報道,全球知名網絡安全公司Akamai發布報告稱,微軟Win 10和Win 11操作系統內存在編號為CVE-2024-21320的嚴重漏洞。這一漏洞CVSS評分為6.5,給攻擊者提供了遠程利用特制.theme主題文件進行代碼執行的機會。
據悉,微軟Windows資源管理器默認情況下會預先載入.theme主題的縮略文件,使得攻擊者有機可乘。攻擊者只需通過相關主題縮略文件參數讓資源管理器連接惡意命令行UNC路徑,即可實現代碼的遠程執行。
然而值得注意的是,微軟已于2024年1月份的Windows 10及Win 11累計更新中修復了此問題。其補丁采用路徑驗證、系統策略控制以及增加“DisableThumbnailOnNetworkFolder”注冊表項等方式,以降低惡意攻擊風險。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
微軟
+關注
關注
4文章
6741瀏覽量
107864 -
WINDOWS
+關注
關注
4文章
3702瀏覽量
94057 -
資源管理器
+關注
關注
0文章
23瀏覽量
7839
發布評論請先 登錄
相關推薦
熱點推薦
行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用
套件等多個關鍵領域,需要IT團隊高度重視并有序部署。本月修復的漏洞中,已確認存在1個被主動利用的“零日漏洞”(CVE-2026-20805)
行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南
微軟在2025年最后一次“補丁星期二”中發布了57項安全修復,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統與驅動組
什么是CVE?如何通過SAST/靜態分析工具Perforce QAC 和 Klocwork應對CVE?
本文將為您詳解什么是CVE、CVE標識符的作用,厘清CVE與CWE、CVSS的區別,介紹CVE清單內容,并說明如何借助合適的靜態分析工具(如Perforce QAC/Klocwork)
行業觀察 | Windows 10于本月終止服務支持,微軟發布10月高危漏洞更新
微軟于2025年10月的“補丁星期二”發布了175個漏洞的修復更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產品。本次
行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品
微軟于2025年9月的“補丁星期二”發布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
微軟2025年8月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日漏
怎樣安裝cy7c68013的虛擬串口win10驅動?
怎樣安裝cy7c68013的虛擬串口win10驅動?How to install cy7c68103\'s virtual UART win10 driver to make the chip
發表于 06-04 06:33
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!
近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS
fx3 sdk中的usb control center在win10以上系統中燒寫固件失敗怎么解決?
fx3 sdk1.3中的usb control center在win10和以上系統中燒寫固件失敗,狀態欄提示failed,在win7
發表于 05-08 06:00
uCOS III v3.08.01 移植PC Dev C++ 免虛擬機移植WinXP,Win7,Win10,Win 11
uCOS III v3.08.01 移植PC Dev C++ 免虛擬機移植WinXP,Win7,Win10,Win 11。32位系統64位
發表于 04-15 20:14
uCOS II v2.92 移植PC 免虛擬機移植WinXP,Win7,Win10,Win 11
uCOS II v2.92 移植PC 免虛擬機移植WinXP,Win7,Win10,Win 11,32位系統64位
發表于 04-13 22:46
微軟Win10/11主題系統CVE-2024-21320漏洞引發安全憂慮,已在修復中
評論