
Вышел эксплойт для RCE-дыры ThemeBleed в Windows 11.
CVE-2023-38146
и позволяет удалённо выполнить код.CVE-2023-38146
с выходом сентябрьского набора обновлений. Однако, пользователям остаётся установить патчи..THEME
содержит отсылки к другому формату — .msstyles
и используя специально созданный файл .MSSTYLES
, хакер может использовать этот баг для замены легитимной DLL на вредоносную. CyberSec Academy | #Новости