CVE-2023–36025: Windows SmartScreen セキュリティ回避の詳細な分析 from infosecwriteups.com

security summary



Python スクリプトを使用して悪意のある .URL ファイルの作成をシミュレートすると、SmartScreen は脆弱性を適切に報告できません。
攻撃者は、フィッシングメールや侵害された Web サイトを通じて、細工したファイルを配信する可能性があります。
この脆弱性は、ユーザーを有害な Web サイトやファイルに誘導する可能性のある悪意のあるコードにつながる可能性もあります。
nnc:createmaliciousurlfile.python スクリプトは、file.cfg.exe.nl.dll.conf.html.txt を作成するコマンドを実行します。

コメント

タイトルとURLをコピーしました