通过 0patch 平台发布了免费的非官方安全补丁,以修复在 Windows Mark of the Web (MotW) 安全机制中发现的零日漏洞。这个漏洞是两年多前引入的,允许攻击者通过阻止 Windows 将 MotW 标签应用于从互联网下载的某些文件类型来绕过安全检查。这些标签至关重要,因为它们会警告用户打开此类文件的潜在危险。
0patch 微补丁服务的联合创始人 Mitja Kolsek 透露,该漏洞是在 Windows Server 2012 和 Server 2012 R2 中发现的,直到现在仍未被发现或解决。即使在具有扩展安全更新的完全更新的系统上,也存在该漏洞。
0patch 背后的公司 ACROS Security 已决定在 Microsoft 发布官方补丁之前不透露有关该漏洞的具体细节。免费的非官方补丁可用于各种版本的 Windows Server 2012 和 Server 2012 R2,包括截至 2023 年 10 月全面更新的补丁。