.
MoTW kennzeichnet automatisch alle Aufzeichnungen, Daten und ausführbaren Dateien, die von nicht vertrauenswürdigen Quellen heruntergeladen wurden der Vertreter, einschließlich gezippter Archive.
Verschiedene Versionen des Patches sind im Wesentlichen verfügbar für Home Windows 10 v1803 und höher, Home Windows 7 mit oder ohne Extended Security Updates (ESU), Home Windows Server 2022, Home Windows Server 2019, Home Windows Server 2016, Home Windows Server 2012, Home Windows Server 2012 R2 und Home Windows Server 2008 R2 mit oder ohne ESU.
Missbrauch von ZIP-Archiven
MOTW weist Systemadministratoren durch das Markieren von Aufzeichnungen, Daten und Archiven aus nicht vertrauenswürdigen Quellen an, noch vorsichtiger zu sein, und zeigt Warnmeldungen an, dass das Ausführen einer nicht vertrauenswürdigen Datei möglicherweise zu einer Kompromittierung des Systems führen würde.
Jedoch behoben mit BleepingComputer (öffnet in neuem Tab), w Ill Dormann, Senior Vulnerability Analyst bei ANALYGENCE, stellte letzten Sommer fest, dass .zip-Archive die wesentlichen MoTW-Tags nicht sauber enthielten, wodurch viele Kunden Malware, Ransomware und einer Vielzahl anderer Punkte ausgesetzt waren. In einem aktuellen Twitter-Thread (öffnet in neuem Tab), Dormann behauptet, sich zu sonnen, berichtete Microsoft die Nachzählung im August 2022, und er behauptet außerdem, dass die Firma sich sonnen würde, geöffnet und gelernt habe das Dokument, muss aber noch gepatcht werden (öffnet in neuem Tab) es. Sofern dies nicht der Fall ist, können Kunden zu 0pat gehen