跳到主要内容

中危

Microsoft Windows SmartScreen安全功能绕过漏洞(CVE-2023-24880)

2023-03-14 16:55:59 公开 ,2026-02-27 06:37:07 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • 本地
  • 无需认证
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-863 (Incorrect Authorization)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2023-12-22 13:01:01

风险信息

CVSS v3 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
CVSS v3 风险值
4.4
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L/E:F/RL:O/RC:C
CVSS v3.1 风险值
4.4

详细信息

漏洞类型
其他
漏洞描述
Microsoft Windows SmartScreen存在安全功能绕过漏洞。当从internet下载文件时,Windows会将区域标识符或Web标记(MOTW)作为NTFS流添加到文件中。运行文件时,WindowsSmartScreen会检查是否存在区域标识符备用数据流(ADS)附加到文件。如果ADS显示ZoneId=3,这意味着文件是从互联网下载的,SmartScreen会进行信誉检查。攻击者使用无效但精心制作的Authenticode签名签名的MSI文件。错误的签名会导致SmartScreen返回错误,当不受信任的文件包含Web标记(MotW)时,会绕过向用户显示的安全警告对话框。利用此漏洞制作恶意文件来规避MOTW防御,不会触发Windows SmartScreen和Microsoft Office Protected View等保护措施。 截止2023年3月14日,已发现该漏洞被Magniber勒索软件使用。
修复建议
使用Microsoft自动更新为您的系统应用适当的修补程序,或使用Microsoft安全更新指南搜索可用的修补程序: https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2023-24880

参考链接