您現在的位置是:娛樂 >>正文
已被黑客濫用了8年多 微軟終于修復Windows系統快捷方式bug
娛樂4人已圍觀
簡介12月5日消息,Windows系統太過龐大,總有一些地方容易被出bug而被黑客利用,哪怕是常見的快捷方式功能,其中的風險最近才被微軟修復。快捷方式的后綴.ink很多人都知道,但不知道是快捷方式的屬性中 ...
12月5日消息,已被Windows系統太過龐大,黑客總有一些地方容易被出bug而被黑客利用,濫用哪怕是年多常見的快捷方式功能,其中的微軟風險最近才被微軟修復。
快捷方式的終于后綴.ink很多人都知道,但不知道是修復s系快捷方式的屬性中可以添加命令行參數,這本來是統快個很有方便的功能,比如筆者玩的捷方暗黑、魔獸游戲中,已被以前就用到過這個功能來啟動不同地區的黑客客戶端。
實際上很多人可能不知不覺中也被這個功能坑了,濫用國內很多軟件甚至流氓app就喜歡在快捷方式中加入特定的年多參數,以達到篡改主頁、微軟防止被改回去之類的終于目的。
這個功能當然也因此成為一些黑客的目標,受害者在打開快捷方式的時候可能就中招了,至少在2017年就有這樣的攻擊了。
這個漏洞被編號為CVE-2025-9491,但是這么多年來微軟都沒修復,甚至拒絕安全軟件公司的修復,因為微軟認為這個危險程度低,不符合服務標準。
但在11月的補丁日之后,微軟還是在補丁中做了靜默修復,現在屬性對話框中可以顯示完整的命令,黑客用這個功能攻擊時就沒那么容易了。
微軟也在10月31日發布的公告中提到,他們調查了安全軟件公司發布的報告,確定它不符合歸為漏洞的標準,Microsoft Defender具有適當的檢測功能來檢測和阻止此威脅活動,而Smart App Control功能通過阻止來自Internet的惡意文件也提供額外的保護。
Tags:
相關文章
RTX 5070 Ti一周內狂漲價600+元!RTX 5070也在漲
娛樂12月16日消息,在DRAM市場瘋狂漲價的背景下,顯卡可能就是下一個受到波及的硬件,在某些地區,本月已開始出現快速的價格上漲。在日本市場,高性能且價格適中的RTX 5070 Ti和RTX 5070正在 ...
【娛樂】
閱讀更多AI大佬銳評開源大模型:DS/Qwen/Kimi并列第一 硅谷巨頭拉完了
娛樂12月15日消息,在AI技術上,中國與美國是最有實力的兩個國家,而且兩邊的發展方向也徹底不一樣了,中國公司站在了開源這邊,美國公司主要選擇了閉源。這種拿錯劇本的情況也讓兩邊發展出了不一樣的AI大模型, ...
【娛樂】
閱讀更多硬盤、內存采購成本翻倍!123云盤宣布2026年起部分商品漲價
娛樂12月16日消息,日前,123云盤發布通知稱,受網絡運營商及市場影響,平臺部分商品將進行價格調整,新價格將于2026年1月1日0時起正式生效。123云盤表示,近期由于三網運營商實施《互聯網跨網流量省間 ...
【娛樂】
閱讀更多