久久一区激情,国产在线久久久,成人看片网站,国产香蕉一区二区三区在线视频

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 硬件軟件教程 > 詳細(xì)頁面

影響了所有Office版本的Office0-Day漏洞的修好辦法

發(fā)布時(shí)間:2022-01-15 文章來源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計(jì)算機(jī)數(shù)據(jù)和指令的集合。一般來講軟件被劃分為編程語言、系統(tǒng)軟件、應(yīng)用軟件和介于這兩者之間的中間件。硬件是“計(jì)算機(jī)硬件”的簡稱。與“軟件”相對,電子計(jì)算機(jī)系統(tǒng)中所有實(shí)體部件和設(shè)備的統(tǒng)稱。

  最近,不少媒體都報(bào)道了office最新Office0-Day漏洞消息,該漏洞影響了所有Office版本,包括最新的Office2016系統(tǒng)軟件,因此,引發(fā)了不少網(wǎng)友的恐慌。而目前,針對Office0-Day漏洞,微軟已經(jīng)發(fā)布了該漏洞的緊急修復(fù)補(bǔ)丁,下面,來了解一下Office0-Day漏洞的觸發(fā)流程,以及Office0-Day漏洞的修復(fù)方法!

  微軟在今天發(fā)布了該漏洞的緊急修復(fù)補(bǔ)丁,漏洞編號CVE-2017-0199。

  鑒于該漏洞廣泛存在于Office所有版本,且已經(jīng)用于真實(shí)的攻擊中,VenusEye安全研究團(tuán)隊(duì)建議廣大Office用戶盡快更新操作系統(tǒng),使用微軟最新補(bǔ)丁修補(bǔ)該漏洞。

  更新鏈接:點(diǎn)擊進(jìn)入

  到目前為止,VenusEye團(tuán)隊(duì)已經(jīng)獲得了多個(gè)利用該漏洞的攻擊樣本,并且樣本數(shù)量在逐漸增加。

Office漏洞的攻擊樣本

Office漏洞的攻擊樣本

  一、詳細(xì)的技術(shù)分析

  經(jīng)過進(jìn)一步分析發(fā)現(xiàn),其中有幾個(gè)樣本連接的后臺(tái)服務(wù)器仍然存活,下面以其中一個(gè)樣本為例展開分析。

  樣本MD5:

  65a****9fe907****90e8a59236****e

  實(shí)驗(yàn)環(huán)境:

  office2013最新版本

  1. 樣本運(yùn)行后,Office會(huì)彈出窗口提示“是否更新此文檔”,但是此時(shí)漏洞已經(jīng)觸發(fā),并連接到惡意下載服務(wù)器下載http://212.*.*.71/template.doc。

office2013

office2013

  2.下載的template.doc實(shí)際是一個(gè)偽裝成rtf文件的hta腳本文件。

hta腳本文件

hta腳本文件

  實(shí)際上,在該偽裝的rtf文件中,包含一段腳本。

rtf文件

rtf文件


硬件是實(shí)在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會(huì)實(shí)現(xiàn)更豐富的功能。

主站蜘蛛池模板: 都兰县| 丹凤县| 长乐市| 渭源县| 柏乡县| 大邑县| 交口县| 梨树县| 文化| 凤翔县| 惠来县| 武平县| 杨浦区| 堆龙德庆县| 祁连县| 抚松县| 鄂州市| 佛山市| 扎鲁特旗| 巴塘县| 城步| 武陟县| 邵阳市| 平和县| 陵川县| 同德县| 廉江市| 江华| 二手房| 资中县| 西峡县| 金塔县| 青州市| 开封市| 车致| 东莞市| 行唐县| 徐闻县| 鄂州市| 平果县| 察哈|