10 月 30 日消息,科技媒体 bleepingcomputer 昨日(10 月 29 日)发布博文,报道称安全公司 ACROS Security 发布了免费的非官方补丁,修复了针对 Windows Themes 的零日漏洞。

该零日漏洞尚未分配 CVE ID,攻击者可利用该漏洞制作恶意文件,并通过电子邮件或者即时消息方式进行分发,诱使用户加载恶意文件,从而远程窃取目标的 NTLM 凭据。