Hva er HTA-filformatet?
.hta (HTML Application) er en type HTML-dokumentfil som samler HTML-markup, JScript og VBScript-skript i en selvstendig skrivebordsapplikasjon for Windows. I motsetning til .html-filer, kjøres ikke .hta av nettlesere - i stedet utføres den på den lokale maskinen av mshta.exe, Microsoft HTML Application Host som er innebygd i Windows. Microsoft introduserte formatet i 1999 sammen med Internet Explorer 5 som en måte å bygge lette GUI-verktøy ved hjelp av kjente webteknologier, men med full, klarert tilgang til operativsystemet i stedet for en nettlesers sandkassemiljø.
Den viktigste forskjellen fra vanlige nettsider er privilegier: en .hta kjører med de samme tillatelsene som den påloggede brukeren, med ubegrenset tilgang til Windows-registeret, filsystemet, COM-objekter og ActiveX-kontroller. Vindusutseende - tittel, ikon, kantstil og endring av størrelse - konfigureres gjennom det Microsoft-spesifikke <HTA:APPLICATION>-elementet plassert inne i dokumentets <head>. Filen er ren tekst uten et binært magisk tall; den identifiseres av filendelsen .hta og denne taggen.
Potensielle risikoer. Bruk av .hta-filer fra ukjente kilder medfører mange risikoer. Selv om operativsystemer og antivirusverktøy bruker ulike teknikker for å begrense disse risikoene, utføres mange angrep utelukkende på grunn av brukerens uforsiktighet. Mange datavirus og skadevare bruker .hta for å endre oppføringer i Windows-registeret, åpne bakdører for uønsket tilgang eller laste ned ytterligere nyttelast - og moderne antivirusskannere flagger rutinemessig ukjente .hta-filer som mistenkelige. Fordi mshta.exe er en legitim Windows-binærfil, misbruker angripere den ofte i «living-off-the-land»-teknikker for å omgå sikkerhetskontroller.
Sikkerhet og trygghet
RISIKO: HIGHEn HTA er et Windows-program med FULLE RETTIGHETER, ikke en sandkasse-nettside. Dobbeltklikk på en .hta KJØRER den via mshta.exe med dine brukerrettigheter - den kan lese/skrive filer, endre registeret, laste ned nyttelast og starte andre programmer. mshta.exe er en velkjent «living off the land»-teknikk for skadevare, og HTA-filer er en vanlig vektor for phishing-vedlegg. Regler: åpne aldri en .hta som kom via e-post/chat/nedlasting med mindre du har skrevet den selv eller stoler fullt ut på den; for å inspisere en, høyreklikk ALLTID > Rediger (åpne som tekst) slik at den ikke kjøres; se opp for doble filendelser som «faktura.pdf.hta». Mange organisasjoner blokkerer .hta og begrenser mshta.exe helt. Hvis du mottok en uventet, behandle den som fiendtlig og slett den.
Formatdetaljer
i et nøtteskallProgrammer som åpner HTA-filer
Tekniske detaljer
dyp spesifikasjon| Utvikler | Microsoft |
| Introdusert | 1999, med Internet Explorer 5 |
| Kjøremotor | mshta.exe (Microsoft HTML Application Host), en innebygd Windows-komponent |
| Privilegienivå | Fullt klarert - kjører utenfor nettleserens sandkasse med OS-rettigheter på brukernivå |
| Skriptspråk | JScript og VBScript |
| Gjengivelsesmotor | Internet Explorers Trident (MSHTML)-motor |
| MIME-type | application/hta |
| Filkoding | Ren tekst (UTF-8 eller Windows ANSI); ingen binære magiske bytes |
| Skillemarkør | <HTA:APPLICATION>-element i dokumentets <head>; ingen fast signatur på bytenivå |
| Vindustilpasning | Tittellinje-tekst, ikon, kantstil, størrelsesendring og rullefelt-oppførsel satt via <HTA:APPLICATION>-attributter |
| Systemtilgang | Full lese-/skrivetilgang til Windows-registeret, filsystemet, COM-objekter og ActiveX-kontroller |
| Plattformstøtte | Kun Windows; ingen innebygd støtte på macOS eller Linux |
| Sikkerhetsklassifisering | Ofte flagget av antivirus som potensielt ondsinnet; hyppig misbrukt i «living-off-the-land»-angrep via mshta.exe |
| Distribusjon | Hele applikasjonen inneholdt i én .hta-fil; ingen installasjonsprogram eller kjøretidsinstallasjon kreves |
| Utgitt | 1999 (Internet Explorer 5) |
| Spesifikasjon | en.wikipedia.org |
HTA-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om HTA-filer.