基于电子邮件的攻击利用Microsoft Word中的未分割漏洞
FS-ISAC奖励网络安全奖学金在欧洲
Apple的Mac Pro被新的HP ZBook Laptops粉碎
McAfee CTO提出了关于选举网络安全的担忧
CIO采访:Alan Talbot,Cio,Air Malta
NHS网络技能和培训支出中的巨大差异
Apple删除了单位出货量,因为它第四季度结果
一家公司从测试英特尔超级Optane SSDS获取的公司
ICO对Facebook的最大罚款最高为500,000英镑
Insidepartyguru's Devops旅程
Facebook在第三季度盈利期间强调安全驱动
财政部委员会向银行推出询问
全国范围内的AWS和Devops社会银行为客户 - LED数字改造
亚马逊连接将联系中心带到AWS
Ansy Windows 10用户现在可以抓取创作者更新
'5月第四'提醒用户选择更强大的密码
新的OnoS发布可帮助自动化网络配置
自驾驶汽车现在的推出是Waymo的第一个测试舰队的推出更不可避免
努力获得其房子的订单,码头集装箱和填写其首席执行官
Drupal修复了关键访问旁路漏洞
分析师表示,翻新三星注7s是一个“灾难性”计划
“密封云”承诺更好的数据安全性
这家公司正在将常见问题转变为Alexa技能
低成本的Android手机以获取具有新的高通芯片的iPhone功能
参议院法案将支付医生使用FaceTime与患者
临界基础设施攻击核心的社会工程
VMware采用分层方法来保护数据中心
消费者Google+倾倒支持企业焦点
Microsoft重新发出多诽谤Windows补丁KB 3150513 - 再次
NASA的A.I。 Moonshots想法可以帮助您的企业
谷歌福克斯预览揭示了什么
网络攻击者切换到隐蔽的策略
预计今年PC和移动设备价格上涨
CAB公司将为骑士队映射25万英里的伦敦道路
Apple的Tim Cook:'自由需要保护'
警察院长将计划建立在英国可能会失去欧盟数据共享工具柱发布
美国太阳能有关的工作在2016年增长25%
Bixby开始在韩国推出,但它什么时候会袭击世界其他地方?
AMD用Nitero采集从VR耳机切割电线
Microsoft购买了以前的员工Charles Simonyi的故意软件
开源芯片模仿Linux的路径截止X86,ARM CPU
政府证实西米德兰斯成为英国第一个大型5G试验台的家园
英特尔项目芯片价格下降,AMD的Ryzen是一个原因
Andy Rubin的新智能手机:我们到目前为止所知道的
对象存储:在云和杂交中的在线
Sprinklr占据了客户体验的大男孩
Jeremy Wright说,技术不应该留下任何人
Infinity SDC在这里销售东奥林匹克公园的数据中心,以资助罗姆福德设施的发展
随着计算的变化,英特尔采取了新的芯片设计方法
以下是如何检查您的PC是否让Microsoft的Windows Defender错误修复
您的位置:首页 >电子新品 >

基于电子邮件的攻击利用Microsoft Word中的未分割漏洞

2021-08-15 11:43:58 [来源]:

攻击者在过去的几个月里,一直在微软Word中的漏洞攻击,以危及计算机并用恶意软件感染它们。

在公司的研究人员分析了一天之前发现了一些可疑的单词文件后,来自Antivirus供应商McAfee的第一份关于攻击的报告来自于Antivirus供应商McAfee。事实证明,文件正在利用影响“所有Microsoft Office版本”的漏洞,包括在Windows 10上运行的最新办公室2016“

McAfee研究人员在博客文章中表示,缺陷与Microsoft Office中的Windows对象链接和嵌入(OLE)功能相关联(OLE)功能,允许文档嵌入引用和链接到其他文档或对象。

当打开此攻击中使用的流氓文档时,它们会伸出外部服务器,下载包含恶意vbscript代码的HTA(HTML应用程序)文件。HTA文件伪装为RTF(富文本格式)文档,并自动执行。

“成功的利润关闭了诱饵文档,并弹出了一个假装,向受害者展示,”迈克菲研究人员说。“在背景中,恶意软件已经悄悄地安装在受害者的系统上。”

通过通过其数据进行搜索,McAfee已经跟踪了攻击,攻击将此漏洞利用到1月底。

在McAfee的报告之后,来自Fireeye的安全研究人员还确认他们已经意识到这些攻击并利用了几个星期并与微软协调披露。

根据Fireeye的说法,恶意单词文档被发送为电子邮件附件。公司Hasn“T提供了恶意电子邮件的例子,但由于这是一个以前未公开的零天脆弱性,攻击可能会针对有限数量的受害者。

McAfee和FireeEye都指出,Exproit可以绕过Windows中包含的大多数基于内存的缓解。这是因为漏洞是逻辑错误而不是编程错误。

Microsoft计划在周二发布每月安全更新,但如果将包含此漏洞的修补程序,则不清楚它不清楚。该公司没有立即回复评论请求。

与此同时,用户应该是从不受信任的来源收到的文档的警惕,并且应该使办公室受保护的视图模式实现,因为它可以阻止此攻击。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。