日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

影響Office的Office0-Day漏洞怎么修復(fù)

最近,不少媒體都報(bào)道了office新Office0-Day漏洞消息,該漏洞影響了所有Office版本,包括新的Office2016系統(tǒng)軟件,因此,引發(fā)了不少網(wǎng)友的恐慌 。而目前,針對Office0-Day漏洞,微軟已經(jīng)發(fā)布了該漏洞的緊急修復(fù)補(bǔ)丁,影響Office的Office0-Day漏洞怎么修復(fù)?下面,來了解一下Office0-Day漏洞的觸發(fā)流程,以及Office0-Day漏洞的修復(fù)方法!
微軟在今天發(fā)布了該漏洞的緊急修復(fù)補(bǔ)丁,漏洞編號CVE-2017-0199 。
鑒于該漏洞廣泛存在于Office所有版本,且已經(jīng)用于真實(shí)的攻擊中,VenusEye安全研究團(tuán)隊(duì)建議廣大Office用戶盡快更新操作系統(tǒng),使用微軟新補(bǔ)丁修補(bǔ)該漏洞 。
更新鏈接:點(diǎn)擊進(jìn)入
到目前為止,VenusEye團(tuán)隊(duì)已經(jīng)獲得了多個利用該漏洞的攻擊樣本,并且樣本數(shù)量在逐漸增加 。

影響Office的Office0-Day漏洞怎么修復(fù)


Office漏洞的攻擊樣本
一、詳細(xì)的技術(shù)分析
經(jīng)過進(jìn)一步分析發(fā)現(xiàn),其中有幾個樣本連接的后臺服務(wù)器仍然存活,下面以其中一個樣本為例展開分析 。
樣本MD5:
65a****9fe907****90e8a59236****e
實(shí)驗(yàn)環(huán)境:
office2013新版本
1. 樣本運(yùn)行后,Office會彈出窗口提示“是否更新此文檔”,但是此時漏洞已經(jīng)觸發(fā),并連接到惡意下載服務(wù)器下載http://212.*.*.71/template.doc 。
影響Office的Office0-Day漏洞怎么修復(fù)


office2013
2.下載的template.doc實(shí)際是一個偽裝成rtf文件的hta腳本文件 。
影響Office的Office0-Day漏洞怎么修復(fù)


hta腳本文件
實(shí)際上,在該偽裝的rtf文件中,包含一段腳本 。
影響Office的Office0-Day漏洞怎么修復(fù)


【影響Office的Office0-Day漏洞怎么修復(fù)】rtf文件

    推薦閱讀