logo
  • 社区
  • 工具
  • 在线工具
  • new 投稿有赏
登录 | 注册
  • 发文章
  • 发帖子
发布
  • 通知 0
  • 私信 0
  • 回复 0
0
  • 个人资料
  • 我的关注
  • 我的帖子
  • 我的文章
  • 我的粉丝
  • 我的收藏
  • 账号设置
  • 退出登录
用户头像
0
0
0
0
首页安全Web安全文章详情
返回
多御浏览器
广告
多御浏览器
广告

Microsoft警告称,Windows零日安全漏洞被积极利用

用户头像
哈妹 lv.1
发布时间:2022-07-16 01:46:33 433
相关标签: # 恶意软件# 攻击# 软件# 安全漏洞# 软件

在一份安全咨询中,微软警告称,恶意黑客正在利用Windows中未修补的漏洞对组织发起有针对性的攻击。

该安全漏洞名为CVE-2021-40444,是MSHTML中以前未知的远程代码执行漏洞,MSHTML是Windows的核心组件,可帮助呈现基于web的内容。

据微软称,利用该漏洞的攻击通过诱杀微软Office文档瞄准了公司。

简而言之,感染的典型时间线可能是这样的:

  • 您的一个用户下载或接收了一个装有陷阱的Microsoft Office文件。也许他们是被社会改造成点击恶意链接,或者在收件箱中找到有毒文件。
  • 用户打开Microsoft Office文件以查看其内容,但其中包含嵌入的恶意ActiveX控件。
  • ActiveX控件利用Windows MSHTML中的漏洞获得与用户相同级别的控制,从而安装黑客的恶意软件’;s选择。

微软’;s安全团队解释说,未使用管理权限运行的用户可以减少攻击的影响:

攻击者可以创建恶意ActiveX控件,供托管浏览器呈现引擎的Microsoft Office文档使用。然后,攻击者必须说服用户打开恶意文档。与使用管理用户权限操作的用户相比,其帐户配置为在系统上拥有较少用户权限的用户受到的影响可能更小。

EXPMON的研究员李海飞报道了他们发现的“;危险”;周日,微软发现了漏洞,并且该漏洞正被恶意攻击所利用,在没有官方补丁的情况下,建议“;Office用户对Office文件极其谨慎–;如果不完全信任源,请不要打开”;

为了降低风险,Microsoft建议系统管理员在其网络上强制执行注册表设置,以防止新ActiveX控件运行。以前安装的ActiveX控件将继续运行,但不会暴露此漏洞。

微软计划于下周(周二)发布每月例行的安全补丁包,许多组织都希望能为CVE-2021-40444零日漏洞提供一个合适的永久补丁。


文章来源:
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
用户头像
哈妹 lv.1
50 声望
1 粉丝
4 获赞
TA的文章 更多>
研究人员披露了近期攻击中使用的非法恶意软件 2023-12-19 18:04:37
三子棋的实现(12) 2023-12-15 02:54:57
前端工作总结278-弹性布局 修改样式 2023-12-11 23:54:14
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
FBI和CISA警告说,网络犯罪分子;不要休假 2022-07-15 23:46:17
举报

用户服务

意见反馈 招贤纳士 寻求服务
页脚logo
友情链接:  多御浏览器 I 普一科技 I MD5加密解密 I 多御导航 I 大眼仔旭 I 千古下载站 I 闪电软件园 I 科技师 I 苹果家园 I Puresys I 软件库
联系我们: support@hake.cc I 电话:400-0033361 I 版权所有©2022 广西实领安全科技有限责任公司 I 备案信息: 桂ICP备2021009461号-1 I 公安 桂公网安备 45010502000706