微软回应Windows严重漏洞:按设计运行,不予修复

碧月 发表于 2025-3-28 15:31:43 | 显示全部楼层 [复制链接]
17 9361

ChMkK2fbgDaIWao2AACSRUCLdtUAAqNYQOA15UAAJJd908.jpg

ChMkK2fbgDaIWao2AACSRUCLdtUAAqNYQOA15UAAJJd908.jpg

3月20日,据相关技术团队透露,趋势科技的零日计划(ZDI)团队于3月18日发布了一份安全报告。该报告指出,Windows 10与Windows 11操作系统中存在一个与.lnk文件相关的安全漏洞,漏洞编号为ZDI-CAN-25373。根据现有证据显示,全球至少有11个黑客组织正在利用这一漏洞进行攻击活动。
研究人员分析发现,该漏洞的成因在于Windows系统对.lnk文件元数据处理时存在的缺陷。攻击者能够篡改快捷方式文件的元数据,使其表面看起来无害,但实际上包含恶意指令。一旦用户双击或预览这些文件,恶意代码就会在没有其他交互的情况下自动运行。
进一步的研究表明,黑客通常会结合钓鱼邮件、恶意附件等传统攻击手段来利用这一漏洞。由于其传播效率极高,约70%的攻击目标集中在情报窃取,20%针对金融数据和账户凭证的获取,其余10%则涉及破坏性活动或动机尚不明确的行为。
针对这一问题,微软表示,该情况属于系统按设计运行的结果,并不符合传统意义上的漏洞定义,因此决定不发布专门的修复补丁。微软建议用户依赖Microsoft Defender来检测并阻止相关威胁,并推荐启用Smart App Control功能,以防止来自互联网的恶意文件运行。
回复

使用道具 举报

发表于 2025-3-28 06:30:42 | 显示全部楼层
感谢楼主分享这么有趣的内容,让我今天心情大好!
回复 支持 反对

使用道具 举报

发表于 2025-3-28 07:17:00 | 显示全部楼层
支持一下
回复 支持 反对

使用道具 举报

发表于 2025-3-28 08:06:22 | 显示全部楼层
内容实用,值得收藏。
回复 支持 反对

使用道具 举报

发表于 2025-3-28 08:15:09 | 显示全部楼层
太棒了
回复 支持 反对

使用道具 举报

发表于 2025-3-28 09:17:31 | 显示全部楼层
这个帖子让我对某个领域有了更深的了解。
回复 支持 反对

使用道具 举报

发表于 2025-3-28 13:07:28 | 显示全部楼层
感谢大家的陪伴和分享,让我在这个论坛里感受到了家的温暖。
回复 支持 反对

使用道具 举报

0
发表于 2025-3-28 13:37:42 | 显示全部楼层
感谢楼主,点赞鼓励。
回复 支持 反对

使用道具 举报

发表于 2025-3-28 15:27:57 | 显示全部楼层
内容有趣,期待更多。
回复 支持 反对

使用道具 举报

发表于 2025-3-28 15:31:43 | 显示全部楼层
楼上的回答非常详细,真是帮了我大忙,非常感谢!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

加入我们,

发现科技可以让生活更美好...

立即注册

如果您已拥有本站账户,则可

推荐阅读

© 2001-2024 Comsenz Inc.

返回顶部 返回列表