一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - 微軟警告:發現Office漏洞惡意攻擊 打開就感染

微軟警告:發現Office漏洞惡意攻擊 打開就感染

2019-06-09 18:28驅動之家服務器之家 IT/互聯網

6月9日消息,微軟(Microsoft)發布警告稱,針對歐洲地區的垃圾郵件活動正在利用一個漏洞執行攻擊,只要打開附件文件就可能感染用戶。 微軟稱,這是一場針對歐洲地區的主動電子郵件惡意軟件運動,散布了帶有CVE-2017-11882漏洞的

6月9日消息,微軟(Microsoft)發布警告稱,針對歐洲地區的垃圾郵件活動正在利用一個漏洞執行攻擊,只要打開附件文件就可能感染用戶。

微軟稱,這是一場針對歐洲地區的主動電子郵件惡意軟件運動,散布了帶有CVE-2017-11882漏洞的RTF文件,該漏洞允許攻擊者自動運行惡意代碼而不需要用戶交互。

CVE-2017-11882漏洞允許創建RTF和Word文檔,一旦打開就自動執行命令。這一漏洞在2017年得到了修補,但微軟表示,他們在過去幾周再度看到使用此類漏洞的攻擊有所增加。

根據微軟的說法,當附件打開時,它將“執行不同類型的多個腳本(VBScript、PowerShell、PHP等)來下載有效負載。”

微軟警告:發現Office漏洞惡意攻擊 打開就感染

“當我們測試其中一個示例文檔時,在打開該文檔時,它立即開始執行從Pastebin下載的腳本,該腳本執行PowerShell命令。然后,這個PowerShell命令將下載一個base64編碼的文件,并將其保存到%temp%\bakdraw.exe。然后將bakdraw.exe的副本復制到%UserProfile%\AppData\Roaming\SystemIDE中,并將配置一個名為SystemIDE的調度任務來啟動可執行文件并添加持久性。

微軟警告:發現Office漏洞惡意攻擊 打開就感染

微軟聲明此可執行文件是一個后門,當前配置為連接到一個不再可訪問的惡意域。這意味著即使計算機被感染,后門也不能與其命令和控制服務器通信來接收命令。不過,這個有效負載可以很容易地切換為工作負載,因此微軟建議所有Windows用戶盡快為這個漏洞安裝安全更新。

微軟警告:發現Office漏洞惡意攻擊 打開就感染

值得一提的是,FireEye最近還發現了CVE-2017-11882漏洞,該漏洞可被用于針對中亞的一場攻擊行動,并安裝了一個名為HawkBall的新后門。目前尚不清楚兩起活動是否有關聯。

微軟警告:發現Office漏洞惡意攻擊 打開就感染

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 91午夜在线观看 | 日本女人www | 456老汉gay| 亚洲mv国产精品mv日本mv | 亚洲AV久久无码精品九号软件 | 亚洲精品一区二区三区中文字幕 | 沉沦艳妇杨幂肉体小说 | 4p高h三男一女 | 日韩毛片大全免费高清 | 99精品国产美女福到在线不卡 | xnxx18美女| 欧美图片小说 | 黄色aaa级片| 久久人妻熟女中文字幕AV蜜芽 | 性绞姿始动作动态图 | 三级黄色片在线免费观看 | 岛国片免费看 | 二次元美女内裤凹陷太深 | 双性肉文高h | 欧美xxxxxbb | 午夜AV亚洲一码二中文字幕青青 | 乳环调教| 亚洲一区二区三区91 | 九九免费高清在线观看视频 | 久久成人免费大片 | 高h肉爽文农民工 | 亚洲天堂视频在线免费观看 | 国产成人理在线观看视频 | 亚洲天堂网在线观看视频 | 男人使劲躁女人小视频 | 国产精品原创永久在线观看 | 美女被草逼 | 欧美最猛性xxxxx69交 | 久久www免费人成高清 | 欧美日韩在线观看精品 | 91精品91 | porno日本大学生高清 | 亚洲国产果果在线播放在线 | 国产免费又粗又猛又爽视频国产 | 久久伊人免费 | 久久热r在线视频精品 |