激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯(lián)網(wǎng)|云計算|區(qū)塊鏈|軟件資訊|操作系統(tǒng)|手機數(shù)碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯(lián)網(wǎng) - 微軟警告:發(fā)現(xiàn)Office漏洞惡意攻擊 打開就感染

微軟警告:發(fā)現(xiàn)Office漏洞惡意攻擊 打開就感染

2019-06-09 18:28驅動之家服務器之家 IT/互聯(lián)網(wǎng)

6月9日消息,微軟(Microsoft)發(fā)布警告稱,針對歐洲地區(qū)的垃圾郵件活動正在利用一個漏洞執(zhí)行攻擊,只要打開附件文件就可能感染用戶。 微軟稱,這是一場針對歐洲地區(qū)的主動電子郵件惡意軟件運動,散布了帶有CVE-2017-11882漏洞的

6月9日消息,微軟(Microsoft)發(fā)布警告稱,針對歐洲地區(qū)的垃圾郵件活動正在利用一個漏洞執(zhí)行攻擊,只要打開附件文件就可能感染用戶。

微軟稱,這是一場針對歐洲地區(qū)的主動電子郵件惡意軟件運動,散布了帶有CVE-2017-11882漏洞的RTF文件,該漏洞允許攻擊者自動運行惡意代碼而不需要用戶交互。

CVE-2017-11882漏洞允許創(chuàng)建RTF和Word文檔,一旦打開就自動執(zhí)行命令。這一漏洞在2017年得到了修補,但微軟表示,他們在過去幾周再度看到使用此類漏洞的攻擊有所增加。

根據(jù)微軟的說法,當附件打開時,它將“執(zhí)行不同類型的多個腳本(VBScript、PowerShell、PHP等)來下載有效負載。”

微軟警告:發(fā)現(xiàn)Office漏洞惡意攻擊 打開就感染

“當我們測試其中一個示例文檔時,在打開該文檔時,它立即開始執(zhí)行從Pastebin下載的腳本,該腳本執(zhí)行PowerShell命令。然后,這個PowerShell命令將下載一個base64編碼的文件,并將其保存到%temp%\bakdraw.exe。然后將bakdraw.exe的副本復制到%UserProfile%\AppData\Roaming\SystemIDE中,并將配置一個名為SystemIDE的調(diào)度任務來啟動可執(zhí)行文件并添加持久性。

微軟警告:發(fā)現(xiàn)Office漏洞惡意攻擊 打開就感染

微軟聲明此可執(zhí)行文件是一個后門,當前配置為連接到一個不再可訪問的惡意域。這意味著即使計算機被感染,后門也不能與其命令和控制服務器通信來接收命令。不過,這個有效負載可以很容易地切換為工作負載,因此微軟建議所有Windows用戶盡快為這個漏洞安裝安全更新。

微軟警告:發(fā)現(xiàn)Office漏洞惡意攻擊 打開就感染

值得一提的是,F(xiàn)ireEye最近還發(fā)現(xiàn)了CVE-2017-11882漏洞,該漏洞可被用于針對中亞的一場攻擊行動,并安裝了一個名為HawkBall的新后門。目前尚不清楚兩起活動是否有關聯(lián)。

微軟警告:發(fā)現(xiàn)Office漏洞惡意攻擊 打開就感染

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 欧美精品激情视频 | 91精品国产91久久久久久吃药 | 天天夜夜操操 | 99最新地址 | 国产成人在线观看免费网站 | 日本欧美一区二区 | 日韩精品久久久久久久电影99爱 | 国产精品久久久久久久久久 | 香蕉成人在线观看 | 国产在线中文 | 午夜精品在线视频 | 国产日韩精品欧美一区视频 | 欧美wwwsss9999 | 久久亚洲精品视频 | 免费在线观看亚洲 | 国产精品成人免费一区久久羞羞 | 激情91| 亚洲一区二区网址 | 亚洲小视频网站 | 在线影院av | 羞羞视频免费入口网站 | 国产成人在线免费视频 | 国产99久久久久久免费看农村 | 特级黄一级播放 | 精品二区在线观看 | 91短视频在线视频 | 激情视频免费看 | 久久96国产精品久久秘臀 | 欧美成人高清视频 | 中国hd高清xxxxvideo | 一级成人黄色片 | 久久成人免费网 | 欧美日本一 | 欧美福利视频一区二区三区 | 久久精品视频在线看99 | 欧美日韩在线中文字幕 | 国产精品视频中文字幕 | 久久国产免费视频 | 一级做a爱片性色毛片 | 亚洲五码在线观看视频 | 末成年女av片一区二区 |