整合营销服务商

电脑端+手机端+微信端=数据同步管理

免费咨询热线:

微软已修复,Win10/Win11被曝MSHTML零日漏洞

T之家 7 月 11 日消息,微软公司在 7 月补丁星期二发布的 Windows 10、Windows 11 系统累积更新中,修复了追踪编号为 CVE-2024-38112 的零日漏洞。

该零日漏洞由 Check Point Research 的安全专家李海飞(Haifei Li,音译)于 2023 年 1 月发现,是一个高度严重的 MHTML 欺骗问题,有证据表明有黑客在过去 18 个月里,利用该漏洞发起恶意攻击,可以绕过 Windows 10、Windows 11 系统的安全功能。

该专家发现网络攻击者通过分发 Windows Internet 快捷方式文件(.url),以欺骗 PDF 等看起来合法的文件,用户一旦点开这些文件,就会下载并启动 HTA 以安装密码窃取恶意软件。

Internet 快捷方式文件只是一个文本文件,其中包含各种配置设置,如显示什么图标、双击时打开什么链接等信息。保存为 .url 文件并双击后,Windows 将在默认网络浏览器中打开配置的 URL。

不过攻击者发现可以通过在 URL 指令中使用 mhtml: URI 处理程序,来强制 Internet Explorer 打开指定的 URL,如下图所示:

IT之家注:MHTML 是一种 "聚合 HTML 文档的 MIME 封装" 文件,是 Internet Explorer 中引入的一种技术,可将包括图像在内的整个网页封装成一个单一的档案。

攻击者使用 mhtml: URI 启动 URL 后,Windows 会自动在 Internet Explorer 中启动 URL,而不是默认浏览器。

漏洞研究人员 Will Dormann 称,在 Internet Explorer 中打开网页会给攻击者带来额外的好处,下载恶意文件时安全警告较少。

尽管微软早在两年前就宣布停止支持该浏览器,并以 Edge 代替其所有实用功能,但这款过时的浏览器仍可被恶意调用和利用。

信最近很多单位都接受到上面的通知,网站改成灰色。

黑色是不是更好哦!

也不知道,也不敢问。

那就直接上代码了

<style>

html{

-webkit-filter : grayscale(100%);

-moz-filter: grayscale(100%);

-o-filter: grayscale(100%);

filter: grayscale(100%);

filter: progid:DXImageTransform.Microsoft.BasicImage(grayscale=1);

}

</style>

不解释,解释也没有用,因为解释了,很多人依然不会。

好多人 你给她代码了,你发现 她还是不会搞,因为他们不知道放什么地方

可以直接插到CSS里面,也可以直接插到代码里面。

注意的是,一般代码都是从上到下执行的,建议写在你的css 下面。


其实我是有小部分强迫症的人,看到灰色,很不喜欢,甚至就一点难受。

记得上一次全部灰色是什么时候,反正忘记了,哎!为了忘却的忘却。

历史的车轮无情的碾过时间,我们会忘记谁,又会记得起谁。

站用到中文字体的地方很多,比如网站的Banner头图,文章标题和正文,网站和中文字体是分不开的。

“微软雅黑”字体是Windows电脑自带的字体。“微软雅黑”字体属于方正字库,方正授权微软只能用于电脑显示,拿出来商用需要得到方正授权。

网站使用字体的授权费,方正公司不会跟建站公司收取,而是会向网站主(网站所有者)收取,一款字体每年价格是1万起步。

网站上使用“微软雅黑”字体有三种形式:

1. 图片中使用“微软雅黑”字体,比如网站头图;

2. 网站CSS用font-family声明网站使用“微软雅黑”字体,比如文章标题和正文;

3. 网站通过font-face引用“微软雅黑”,这种方式不常见。

三种形式只有一种不会设计侵权

  • 第一种情况,图片上使用“微软雅黑”字体,肯定涉及版权问题。

  • 第二种情况,网站代码只了CSS声明,“微软雅黑”字体的文件是用户的客户端提供的,如果客户端电脑有“微软雅黑”字体,就会显示“微软雅黑”样式,如果客户端电脑用了是Windows XP系统,或者英文操作系统没有“微软雅黑”字体,那么会显示宋体。这种方式不会涉及到版权问题。

  • 第三种情况,这种方式相当于把“微软雅黑”字体文件上传到网站服务器,它会在需要的时候下载到客户端电脑,即便是WinXP客户端观看网页,或者没有“微软雅黑”字体的英文操作系统,网页依然会显示“微软雅黑”字体样式,这种方式会涉及版权问题。

下一节分享《哪些中文字体可以免费商用》