安全研究机构发现了一种新的FileFix攻击变种,利用HTML应用程序(HTA)文件绕过Mark of the Web(MOTW)标记。当用户使用Ctrl+S或右键单击>“另存为”保存HTML页面时,选择“网页,单个文件”或“网页,完整”格式会导致浏览器在文件中添加额外内容,但这些格式不会标记为MOTW。攻击者可以利用这一点,通过社会工程学手段诱导用户保存并运行包含恶意脚本的HTA文件。研究人员建议禁用mshta.exe的运行权限来阻止此类攻击。 https://mrd0x.com/filefix-part-2/
4 Anthropic MCP漏洞致开发者面临远程攻击风险