671
搜狐
微軟Word漏洞:黑客可利用自動更新鏈接安裝惡意軟件
根據外媒消息,SANS 互聯網中心的一名自由安全顧問和 Handler 在微軟 Word 中發現了一個非常有趣的漏洞,它允許攻擊者濫用 Word 程序自動更新鏈接的功能。這是一項默認啟動的功能,當用戶添加外部來源鏈接時,Word 就會自動更新這些鏈接而無任何提示。
安全顧問 Xavier Martens 在自己的博客文章中解釋了這個漏洞:“感染載體文件可('N_Order#xxxxx.docx with 5 random numbers)作為附件被接收,它具有把鏈接嵌入到另外一個文件的能力,這是一個試圖利用漏洞( CVE 2017-0199) 的惡意 RTF 文件。”
CVE 2017-0199 是一個高危漏洞,它允許黑客在用戶打開包含嵌入式的文檔時下載並執行包含 PowerShell 命令的 Visual Basic 腳本。此外 FireEye 也觀察到了 Office 文檔利用 CVE 2017-0199 下載來自各個不同知名惡意軟件家族的可執行惡意軟件。
利用 CVE 2017-0199,Word 文件可訪問惡意 RTF 文件,如果成功,它會自動下載一個 JavaScript 有效載荷,而鏈接的更新會在沒有用戶交互的情況下觸發,它不會對用戶發出操作提示警告。
這似乎引起了惡意軟件代dai li 商的關注,除了 FireEye 發現 CVE 2017-0199 已經被利用之外,Trend Micro 也發現了這個問題,他們稱“利用 CVE 2017-0199 可以獲得濫用 PowerPoint 幻燈片的方法,我們第一次發現這種使用方法。”不過用戶如果在 4 月份的時候更新了 CVE 2017-0199 的補丁,可以免受這個攻擊威脅。
最後更新:2017-08-20 01:24:07
上一篇:
微軟必應搜索獲美國33%份額 但全球仍隻有9%
下一篇:
微軟Xbox One X特別版將於11月7日發布
獲取insider preview版本出錯 錯誤代碼:0x800bfa07
hhukapi.dll,程序丟失怎麼辦
原來的【文本和其他項目大小調整的高級選項】界麵咋沒了?
無法獲取Insider Preview 內部版本 錯誤代碼 0x800bfa07
Windows 10,Windows Defender\Scans文件夾占用空間過大
windows10 *64 16215更新時下載過程中失敗,代碼 0x80240034
安裝16226.1000更新時出現一些問題,但我們稍後會重試。
注冊表值hklm\software\3fd8f8eac是什麼
defender服務無法自動啟動
Microsoft AntimalwareMicrosoft 反惡意軟件 試圖更新簽名時遇到錯誤。
熱門內容
Android Studio 3.0發布,支持 Kotlin;微軟開源深度學習庫MMLSpark;敏捷開發?真的假的?
微軟Surface Note概念手機,三星Note 8的殺手?
微軟2018財年Q1財報:遊戲業務收入僅增長1%
微軟高管解讀財報:雲計算業務發展良好 為客戶創造巨大價值
聚焦場所體驗與本土文化表達,微軟Microsoft馬其頓辦公設計
微軟也來搞折疊屏手機,有望明年推出,打開秒變平板電腦!
微軟槍車球中“車”的代表,《極限競速7》視頻評測
微軟的Kinect停產了,但它為今天的VR/AR做了很多貢獻
微軟一季度財報:遊戲業務盈利增長顯著
微軟買斷未來15年GE風力電廠能源:供應數據中心