微软IE浏览器曝零日漏洞:一个老文件格式,可致系统文件遭窃

  • 时间:
  • 浏览:0

IT之家4月13日消息 据ZDNet报道,安全研究人员发布了一份Internet Explorer(IE浏览器)零日漏洞的完整篇 信息和概念验证代码。通过你这个 漏洞,黑客都可不里能 窃取Windows系统中的文件。

你这个 漏洞都可不里能 在用户打开.mht文件时发动攻击。MHT即MHTML Web Archive,是IE浏览器默认使用的保存网页的法律办法。

你这个 法律办法主要和IE浏览器相关,以前较新型的浏览器以前不再以MHT格式保存网页,很久使用HTML格式,不过它们仍然支持出理 MHT文件。

在Windows上,MHT文件在IE浏览器中是默认自动设置为打开的,同時 IE也是MHT文件的默认打开线程池,黑客要利用此漏洞会非常简单。亲们 若果通过电子邮件、即时消息等法律办法派发MHT文件即可。

安全研究员John Page称,你这个 漏洞以前“原因分析分析本地文件暴露”,攻击者也都可不里能 远程侦察“安装入本地的线程池版本信息”。他表示,你这个 页面还都可不里能 自动化执行。

微软于3月27日对此问題发布了公告,并于4月10日发给研究人员的消息中称“考虑在未来的产品或服务中对此进行修复”。微软也表示,不应轻视你这个 漏洞,已有网络犯罪团体在过去几年中,利用MHT文件进行网络钓鱼和恶意软件派发。