久久一区激情,国产在线久久久,成人看片网站,国产香蕉一区二区三区在线视频

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 硬件軟件教程 > 詳細(xì)頁面

影響了所有Office版本的Office0-Day漏洞的修好辦法

發(fā)布時(shí)間:2022-01-15 文章來源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計(jì)算機(jī)數(shù)據(jù)和指令的集合。一般來講軟件被劃分為編程語言、系統(tǒng)軟件、應(yīng)用軟件和介于這兩者之間的中間件。硬件是“計(jì)算機(jī)硬件”的簡(jiǎn)稱。與“軟件”相對(duì),電子計(jì)算機(jī)系統(tǒng)中所有實(shí)體部件和設(shè)備的統(tǒng)稱。

  最近,不少媒體都報(bào)道了office最新Office0-Day漏洞消息,該漏洞影響了所有Office版本,包括最新的Office2016系統(tǒng)軟件,因此,引發(fā)了不少網(wǎng)友的恐慌。而目前,針對(duì)Office0-Day漏洞,微軟已經(jīng)發(fā)布了該漏洞的緊急修復(fù)補(bǔ)丁,下面,來了解一下Office0-Day漏洞的觸發(fā)流程,以及Office0-Day漏洞的修復(fù)方法!

  微軟在今天發(fā)布了該漏洞的緊急修復(fù)補(bǔ)丁,漏洞編號(hào)CVE-2017-0199。

  鑒于該漏洞廣泛存在于Office所有版本,且已經(jīng)用于真實(shí)的攻擊中,VenusEye安全研究團(tuán)隊(duì)建議廣大Office用戶盡快更新操作系統(tǒng),使用微軟最新補(bǔ)丁修補(bǔ)該漏洞。

  更新鏈接:點(diǎn)擊進(jìn)入

  到目前為止,VenusEye團(tuán)隊(duì)已經(jīng)獲得了多個(gè)利用該漏洞的攻擊樣本,并且樣本數(shù)量在逐漸增加。

Office漏洞的攻擊樣本

Office漏洞的攻擊樣本

  一、詳細(xì)的技術(shù)分析

  經(jīng)過進(jìn)一步分析發(fā)現(xiàn),其中有幾個(gè)樣本連接的后臺(tái)服務(wù)器仍然存活,下面以其中一個(gè)樣本為例展開分析。

  樣本MD5:

  65a****9fe907****90e8a59236****e

  實(shí)驗(yàn)環(huán)境:

  office2013最新版本

  1. 樣本運(yùn)行后,Office會(huì)彈出窗口提示“是否更新此文檔”,但是此時(shí)漏洞已經(jīng)觸發(fā),并連接到惡意下載服務(wù)器下載http://212.*.*.71/template.doc。

office2013

office2013

  2.下載的template.doc實(shí)際是一個(gè)偽裝成rtf文件的hta腳本文件。

hta腳本文件

hta腳本文件

  實(shí)際上,在該偽裝的rtf文件中,包含一段腳本。

rtf文件

rtf文件


硬件是實(shí)在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會(huì)實(shí)現(xiàn)更豐富的功能。

主站蜘蛛池模板: 襄垣县| 南溪县| 佛坪县| 嘉禾县| 苏尼特右旗| 南江县| 江油市| 崇明县| 满洲里市| 土默特右旗| 肃南| 阜康市| 承德县| 孝感市| 靖州| 察隅县| 五常市| 武平县| 奉化市| 蒙山县| 股票| 沽源县| 无棣县| 宿迁市| 临朐县| 洪湖市| 楚雄市| 福建省| 洱源县| 海盐县| 西乌珠穆沁旗| 广州市| 孝义市| 铜陵市| 湖南省| 东乡县| 安泽县| 张家口市| 成都市| 延川县| 渝北区|