手机如何做车载mp3下载网站,wordpress wp posts,wordpress5连接中文,网站建设项目签约仪式举行这次的0Day漏洞确实很厉害#xff0c;以往攻击者诱使用户点击Word文档#xff0c;由于其中包含了恶意脚本#xff0c;大多数需要用户启用了宏。但这次的漏洞不是#xff0c;受害者无需启用宏#xff0c;也会中招#xff0c;而且漏洞覆盖Windows所有版本#xff08;包括W… 这次的0Day漏洞确实很厉害以往攻击者诱使用户点击Word文档由于其中包含了恶意脚本大多数需要用户启用了宏。但这次的漏洞不是受害者无需启用宏也会中招而且漏洞覆盖Windows所有版本包括Windows 10。三个安全厂商均发布安全威胁通告通告全文如下 绿盟科技《Microsoft Office Word 0day远程代码执行漏洞安全威胁通告》 4月7日McAfee与FireEye的2名研究员爆出微软MicrosoftOffice Word的一个0-day漏洞。通过发送一个带有OLE2link对象附件的邮件用户在打开附件时代码会执行并且连接到一个攻击者控制的远程服务器由此来下载一个恶意的HTML 应用文件(HTA)此HTA文件会伪装成一个微软的RTF文档。 当HTA文件自动执行后攻击者会获得执行任意代码的权限可以下载更多的恶意软件来控制受感染用户的系统并且关掉原先的Word文档。据了解该0day漏洞早在今年1月份就已经在被攻击者发现并使用目标应该是一些特定用户。微软应该会在周二的例行安全性更新中修复该漏洞。 相关地址 https://securingtomorrow.mcafee.com/mcafee-labs/critical-office-zero-day-attacks-detected-wild/ https://www.fireeye.com/blog/threat-research/2017/04/acknowledgement_ofa.html http://thehackernews.com/2017/04/microsoft-word-zero-day.html 受影响的版本 目前所有Microsoft Office版本规避方案 不要打开任何来源不明的Office Word文档用户可以通过打开“受保护的视图”功能来防止此漏洞被利用 微软Microsoft官方应该会在周二发布相关的修复补丁请用户及时下载更新来防护此漏洞。McAfee及FireEye也发出警告 来自于安全公司迈克菲和FireEye的安全研究人员警告有黑客正利用Windows系统的一个零日漏洞进行攻击。用户仅仅打开MS Word文档就可能面临风险。利用该漏洞攻击者可在机器上偷偷安装恶意软件即使该机器的Windows系统已及时打了各种补丁。 攻击者以Word文档为武器其中内置了恶意邮件包含诱人上钩的OLE2link对象。 “ 攻击中 威胁源起方向目标用户发送包含 Word 文档附件的邮件 该文档嵌入了一个 OLE2link 对象。 用户一旦打开文档 winword.exe便向远程服务器发送HTTP请求要求获取恶意的.hta文件该文件被伪装成RTF文件。 微软HTA应用接下来就会加载并执行恶意脚本 “在我们观察的两份文档中恶意脚本终止了winword.exe进程下载了其他内容并加载了一个诱骗文档诱使用户打开。终止原winword.exe进程是为了隐藏 OLE2link生成的用户提示。 这个漏洞可绕过多数缓解措施。” 用户一旦打开文档恶意代码便会执行首先连接远程服务器下载恶意HTML应用文件HTA该文件被伪装成微软的RTF文档。 HTA文件自动执行后攻击者可在目标机器上执行任意代码下载其他的恶意内容以彻底控制机器。Windows零日攻击利用了伪装成普通RTF文件的.hta内容以逃避安全方案但迈克菲研究人员在文件的后半部分发现了恶意的Visual Basic脚本。攻击者使用诱骗Word文档诱使受害者在终止进程前查看以免用户生疑。 迈克菲发布博文称 “ 成功利用后会关闭用作诱饵的 Word 文档 弹出伪造文档供受害者查看。而在后台恶意软件已偷偷地安装在了受害者的系统中。 ” “ 追根溯源 这个零日漏洞与 Office 的一个重要特性 — 对象链接和嵌入 OLE— 有关 我们在 2015 黑帽大会上的报告详解了该特性的攻击面 。 ” 该Windows零日攻击非常危险不需要与受害者互动比如受害者无需启用宏。Windows所有的操作系统版本包括Windows 10均有该漏洞。迈克菲在2017年1月曾向微软上报了该漏洞后决定公布漏洞一天后FireEye也公布了同一漏洞。 本周二微软将发布安全更新希望届时公司已对该零日漏洞做了处理。 就如何缓解此类Windows零日攻击建议如下 切勿打开不可信来源的任何 Office 文件 根据测试 本攻击无法绕过 Office 保护视图 Protected View 。所以 建议大家启用 Office 保护视图。 原文发布时间2017年4月11日 本文由安全加发布版权归属于原作者 原文链接:http://toutiao.secjia.com/office-word-0day-attack 本文来自云栖社区合作伙伴安全加了解相关信息可以关注安全加网站