久久一区激情,国产在线久久久,成人看片网站,国产香蕉一区二区三区在线视频

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 硬件軟件教程 > 詳細(xì)頁面

影響了所有Office版本的Office0-Day漏洞的修好辦法

發(fā)布時(shí)間:2022-01-15 文章來源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計(jì)算機(jī)數(shù)據(jù)和指令的集合。一般來講軟件被劃分為編程語言、系統(tǒng)軟件、應(yīng)用軟件和介于這兩者之間的中間件。硬件是“計(jì)算機(jī)硬件”的簡(jiǎn)稱。與“軟件”相對(duì),電子計(jì)算機(jī)系統(tǒng)中所有實(shí)體部件和設(shè)備的統(tǒng)稱。

  最近,不少媒體都報(bào)道了office最新Office0-Day漏洞消息,該漏洞影響了所有Office版本,包括最新的Office2016系統(tǒng)軟件,因此,引發(fā)了不少網(wǎng)友的恐慌。而目前,針對(duì)Office0-Day漏洞,微軟已經(jīng)發(fā)布了該漏洞的緊急修復(fù)補(bǔ)丁,下面,來了解一下Office0-Day漏洞的觸發(fā)流程,以及Office0-Day漏洞的修復(fù)方法!

  微軟在今天發(fā)布了該漏洞的緊急修復(fù)補(bǔ)丁,漏洞編號(hào)CVE-2017-0199。

  鑒于該漏洞廣泛存在于Office所有版本,且已經(jīng)用于真實(shí)的攻擊中,VenusEye安全研究團(tuán)隊(duì)建議廣大Office用戶盡快更新操作系統(tǒng),使用微軟最新補(bǔ)丁修補(bǔ)該漏洞。

  更新鏈接:點(diǎn)擊進(jìn)入

  到目前為止,VenusEye團(tuán)隊(duì)已經(jīng)獲得了多個(gè)利用該漏洞的攻擊樣本,并且樣本數(shù)量在逐漸增加。

Office漏洞的攻擊樣本

Office漏洞的攻擊樣本

  一、詳細(xì)的技術(shù)分析

  經(jīng)過進(jìn)一步分析發(fā)現(xiàn),其中有幾個(gè)樣本連接的后臺(tái)服務(wù)器仍然存活,下面以其中一個(gè)樣本為例展開分析。

  樣本MD5:

  65a****9fe907****90e8a59236****e

  實(shí)驗(yàn)環(huán)境:

  office2013最新版本

  1. 樣本運(yùn)行后,Office會(huì)彈出窗口提示“是否更新此文檔”,但是此時(shí)漏洞已經(jīng)觸發(fā),并連接到惡意下載服務(wù)器下載http://212.*.*.71/template.doc。

office2013

office2013

  2.下載的template.doc實(shí)際是一個(gè)偽裝成rtf文件的hta腳本文件。

hta腳本文件

hta腳本文件

  實(shí)際上,在該偽裝的rtf文件中,包含一段腳本。

rtf文件

rtf文件


硬件是實(shí)在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會(huì)實(shí)現(xiàn)更豐富的功能。

主站蜘蛛池模板: 肇庆市| 韶山市| 定州市| 张家川| 东兰县| 轮台县| 高密市| 诏安县| 青川县| 广宁县| 尼木县| 三穗县| 平阳县| 舒兰市| 景洪市| 庐江县| 华宁县| 界首市| 札达县| 古田县| 德令哈市| 合阳县| 乐平市| 顺昌县| 开江县| 青冈县| 文山县| 南投县| 许昌县| 手机| 东宁县| 商水县| 渭源县| 平泉县| 囊谦县| 八宿县| 涪陵区| 漾濞| 昌邑市| 馆陶县| 屏南县|