一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - 微軟警告:發現Office漏洞惡意攻擊 打開就感染

微軟警告:發現Office漏洞惡意攻擊 打開就感染

2019-06-09 18:28驅動之家服務器之家 IT/互聯網

6月9日消息,微軟(Microsoft)發布警告稱,針對歐洲地區的垃圾郵件活動正在利用一個漏洞執行攻擊,只要打開附件文件就可能感染用戶。 微軟稱,這是一場針對歐洲地區的主動電子郵件惡意軟件運動,散布了帶有CVE-2017-11882漏洞的

6月9日消息,微軟(Microsoft)發布警告稱,針對歐洲地區的垃圾郵件活動正在利用一個漏洞執行攻擊,只要打開附件文件就可能感染用戶。

微軟稱,這是一場針對歐洲地區的主動電子郵件惡意軟件運動,散布了帶有CVE-2017-11882漏洞的RTF文件,該漏洞允許攻擊者自動運行惡意代碼而不需要用戶交互。

CVE-2017-11882漏洞允許創建RTF和Word文檔,一旦打開就自動執行命令。這一漏洞在2017年得到了修補,但微軟表示,他們在過去幾周再度看到使用此類漏洞的攻擊有所增加。

根據微軟的說法,當附件打開時,它將“執行不同類型的多個腳本(VBScript、PowerShell、PHP等)來下載有效負載。”

微軟警告:發現Office漏洞惡意攻擊 打開就感染

“當我們測試其中一個示例文檔時,在打開該文檔時,它立即開始執行從Pastebin下載的腳本,該腳本執行PowerShell命令。然后,這個PowerShell命令將下載一個base64編碼的文件,并將其保存到%temp%\bakdraw.exe。然后將bakdraw.exe的副本復制到%UserProfile%\AppData\Roaming\SystemIDE中,并將配置一個名為SystemIDE的調度任務來啟動可執行文件并添加持久性。

微軟警告:發現Office漏洞惡意攻擊 打開就感染

微軟聲明此可執行文件是一個后門,當前配置為連接到一個不再可訪問的惡意域。這意味著即使計算機被感染,后門也不能與其命令和控制服務器通信來接收命令。不過,這個有效負載可以很容易地切換為工作負載,因此微軟建議所有Windows用戶盡快為這個漏洞安裝安全更新。

微軟警告:發現Office漏洞惡意攻擊 打開就感染

值得一提的是,FireEye最近還發現了CVE-2017-11882漏洞,該漏洞可被用于針對中亞的一場攻擊行動,并安裝了一個名為HawkBall的新后門。目前尚不清楚兩起活動是否有關聯。

微軟警告:發現Office漏洞惡意攻擊 打開就感染

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 精品国产午夜久久久久九九 | 色中文| 色婷婷综合久久久 | 人人人人看人人人做人人 | 亚洲狠狠网站色噜噜 | 女色在线观看免费视频 | 奇米影视在线视频8888 | 91九色最新地址 | 欧美在线国产 | 日本videosdesexo乱 | 亚洲spank男男实践网站 | 亚洲精品中文字幕第一区 | 狠狠躁夜夜躁人人爽天天miya | 日本精品一卡二卡≡卡四卡 | 女人和男人搞基 | 草草影院永久在线观看 | 成人观看免费观看视频 | 日韩精品欧美激情国产一区 | 久久国产精品永久免费网站 | 91夜色视频| 福利片福利一区二区三区 | 亚洲国产精品久久无套麻豆 | 四虎免费影院4hu永久免费 | 垫底辣妹免费观看完整版 | 嫩草影院永久在线播放 | 国产一级在线观看视频 | 日产精品一二三四区国产 | 99热这里只有精品在线 | 二次元美女脱裤子让男人桶爽 | 波多野结衣两女调教 | 国产人妖ts在线视频网 | 日本xnxnxnxnxn护士 | 欧美一区二区三区不卡视频 | 国产成人精品一区二三区2022 | 精选国产AV精选一区二区三区 | 亚裔maricahaseaⅴ| 波多野结衣 在线播放 | 97在线资源站 | 男女做受快插大片 | 草草国产成人免费视频 | 天天色影视综合网 |