0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软Win10/11主题系统CVE-2024-21320漏洞引发安全忧虑,已在修复中

微云疏影 ? 来源:综合整理 ? 作者:综合整理 ? 2024-03-10 11:22 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

3月9日报道,全球知名网络安全公司Akamai发布报告称,微软Win 10和Win 11操作系统内存在编号为CVE-2024-21320的严重漏洞。这一漏洞CVSS评分为6.5,给攻击者提供了远程利用特制.theme主题文件进行代码执行的机会。

据悉,微软Windows资源管理器默认情况下会预先载入.theme主题的缩略文件,使得攻击者有机可乘。攻击者只需通过相关主题缩略文件参数让资源管理器连接恶意命令行UNC路径,即可实现代码的远程执行。

然而值得注意的是,微软已于2024年1月份的Windows 10及Win 11累计更新中修复了此问题。其补丁采用路径验证、系统策略控制以及增加“DisableThumbnailOnNetworkFolder”注册表项等方式,以降低恶意攻击风险。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6692

    浏览量

    106160
  • WINDOWS
    +关注

    关注

    4

    文章

    3617

    浏览量

    91749
  • 资源管理器
    +关注

    关注

    0

    文章

    23

    浏览量

    7733
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    怎样安装cy7c68013的虚拟串口win10驱动?

    怎样安装cy7c68013的虚拟串口win10驱动?How to install cy7c68103\'s virtual UART win10 driver to make the chip
    发表于 06-04 06:33

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS
    的头像 发表于 05-16 17:35 ?449次阅读
    官方实锤,<b class='flag-5'>微软</b>远程桌面爆高危<b class='flag-5'>漏洞</b>,企业数据<b class='flag-5'>安全</b>告急!

    fx3 sdk的usb control center在win10以上系统烧写固件失败怎么解决?

    fx3 sdk1.3的usb control center在win10和以上系统烧写固件失败,状态栏提示failed,在win7
    发表于 05-08 06:00

    EZUSB FX3 SDK win10操作系统下安装失败的原因?

    EZUSB FX3 SDK win10操作系统下安装失败。
    发表于 04-30 07:54

    uCOS III v3.08.01 移植PC Dev C++ 免虚拟机移植WinXP,Win7,Win10,Win 11

    uCOS III v3.08.01 移植PC Dev C++ 免虚拟机移植WinXP,Win7,Win10,Win 11。32位系统64位
    发表于 04-15 20:14

    uCOS II v2.92 移植PC 免虚拟机移植WinXP,Win7,Win10,Win 11

    uCOS II v2.92 移植PC 免虚拟机移植WinXP,Win7,Win10,Win 11,32位系统64位
    发表于 04-13 22:46

    S7在win10安装步骤

    S7在win10安装步骤,经过多次测试,均成功。
    发表于 04-10 18:09 ?0次下载

    PL2303串口驱动win10版本用

    PL2303串口驱动win10版本用
    发表于 04-09 16:02 ?1次下载

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告,许多漏洞
    的头像 发表于 03-18 18:02 ?576次阅读

    DLP4500无法连接win11系统的电脑怎么解决?

    无法连接win11的电脑,但是win10系统的电脑却可以
    发表于 02-17 06:38

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook存在的一个高危远程代码执行
    的头像 发表于 02-10 09:17 ?592次阅读

    window 10系统生成的安装包程序在win7上运行,我生成时也选了配置win7,但是还是报需要win10以上配置系统

    window 10系统生成的安装包程序在win7上运行,我生成时也选了配置win7,但是还是报需要win10以上配置
    发表于 01-02 14:33

    请问ADS1299EEGFE-PDK是否支持win10系统

    ADS1299EEGFE-PDK是否支持win10系统
    发表于 12-05 07:16

    Windows 10将于2025年终止免费更新,微软力推Windows 11

    近日,微软在其官方网站上发布了一则通知,宣布自2025年10月14日起,将正式停止为Windows 10操作系统提供来自Windows更新的免费软件更新、技术支持以及
    的头像 发表于 11-05 10:35 ?1816次阅读

    安装驱动被系统禁止?win10系统禁用驱动程序强制签名

    01 使用USB线连接模块和电脑,设备管理器显示如下,需要先安装驱动 02 禁用驱动程序强制签名(以win10为例) ??2.1、首先我们打开并登录操作系统左下角。开始菜单上单击选择设置 ??2.2
    的头像 发表于 09-29 11:53 ?2362次阅读
    安装驱动被<b class='flag-5'>系统</b>禁止?<b class='flag-5'>win10</b><b class='flag-5'>系统</b>禁用驱动程序强制签名