<progress id="btth9"></progress>
<sub id="btth9"><thead id="btth9"><font id="btth9"></font></thead></sub>

<sub id="btth9"></sub>

      <big id="btth9"></big>

      <progress id="btth9"></progress>

      <big id="btth9"></big>

      win7系統下載
      當前位置: 首頁 > 硬件軟件教程 > 詳細頁面

      影響了所有Office版本的Office0-Day漏洞的修好辦法

      發布時間:2022-01-15 文章來源:xp下載站 瀏覽:

      軟件是一系列按照特定順序組織的計算機數據和指令的集合。一般來講軟件被劃分為編程語言、系統軟件、應用軟件和介于這兩者之間的中間件。硬件是“計算機硬件”的簡稱。與“軟件”相對,電子計算機系統中所有實體部件和設備的統稱。

        最近,不少媒體都報道了office最新Office0-Day漏洞消息,該漏洞影響了所有Office版本,包括最新的Office2016系統軟件,因此,引發了不少網友的恐慌。而目前,針對Office0-Day漏洞,微軟已經發布了該漏洞的緊急修復補丁,下面,來了解一下Office0-Day漏洞的觸發流程,以及Office0-Day漏洞的修復方法!

        微軟在今天發布了該漏洞的緊急修復補丁,漏洞編號CVE-2017-0199。

        鑒于該漏洞廣泛存在于Office所有版本,且已經用于真實的攻擊中,VenusEye安全研究團隊建議廣大Office用戶盡快更新操作系統,使用微軟最新補丁修補該漏洞。

        更新鏈接:點擊進入

        到目前為止,VenusEye團隊已經獲得了多個利用該漏洞的攻擊樣本,并且樣本數量在逐漸增加。

      Office漏洞的攻擊樣本

      Office漏洞的攻擊樣本

        一、詳細的技術分析

        經過進一步分析發現,其中有幾個樣本連接的后臺服務器仍然存活,下面以其中一個樣本為例展開分析。

        樣本MD5:

        65a****9fe907****90e8a59236****e

        實驗環境:

        office2013最新版本

        1. 樣本運行后,Office會彈出窗口提示“是否更新此文檔”,但是此時漏洞已經觸發,并連接到惡意下載服務器下載http://212.*.*.71/template.doc。

      office2013

      office2013

        2.下載的template.doc實際是一個偽裝成rtf文件的hta腳本文件。

      hta腳本文件

      hta腳本文件

        實際上,在該偽裝的rtf文件中,包含一段腳本。

      rtf文件

      rtf文件


      硬件是實在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會實現更豐富的功能。

      日本不卡免费新一区二区三区