作家
登录

微软Word漏洞:黑客可利用链接自动更新安装恶意软件

作者: 来源: 2017-08-23 09:50:50 阅读 我要评论

【51CTO晃荡】8.26 带你与清华大年夜学、搜狗、京东大年夜咖们一路商量基于算法的IT运维实践



根据外媒消息,SANS 互联网中间的一名自由安然参谋和 Handler 在微软 Word 中发清楚明了一个异常有趣的马脚,它许可进击者滥用 Word 法度榜样主动更新链接的功能。这是一项默认启动的功能,当用户添加外部来源链接时,Word 就会主动更新这些链接而无任何提示。

安然参谋 Xavier Martens 在本身的博客文┞仿中说清楚明了这个马脚:“感染载体文件可('N_Order#xxxxx.docx with 5 random numbers)作为附件被接收,它具有把链接嵌入到别的一个文件的才能,这是一个试图应用马脚( CVE 2017-0199) 的恶意 RTF 文件。”

CVE 2017-0199 是一个高危马脚,它许可黑客在用户打开包含嵌入式的文档时下载并履行包含 PowerShell 敕令的 Visual Basic 脚本。此外 FireEye 也不雅察到了 Office 文档应用 CVE 2017-0199 下载来自各个不合有名恶意软件家族的可履行恶意软件。

微软Word马脚:黑客可应用链接主动更新安装恶意软件

这似乎引起了恶意软件代劳商的存眷,除了 FireEye 发明 CVE 2017-0199 已经被应用之外,Trend Micro 也发清楚明了这个问题,他们称“应用 CVE 2017-0199 可以获得滥用 PowerPoint 幻灯片的办法,我们第一次发明这种应用办法。”不过用户如不雅在 4 月份的时刻更新了 CVE 2017-0199 的补丁,可以免受这个进击威逼。

应用 CVE 2017-0199,Word 文件可拜访恶意 RTF 文件,如不雅成功,它会主动下载一个 JavaScript 有效载荷,而链接的更新会在没有效户交互的情况下触发,它不会对用户发出操作提示警告。

【编辑推荐】

  1. BlackHat2017:零日马脚的二次发明率远高于预期
  2. 我们要在任何可能的处所测试XSS马脚
  3. 应用脚本注入马脚进击ReactJS应用法度榜样
  4. Moodle安然马脚若何启动长途代码履行?
  5. 若何确认Google用户的具体电子邮件地址(已提交Google马脚嘉奖筹划)
【义务编辑:未丽燕 TEL:(010)68476606】

  推荐阅读

  Docker容器网络下UDP协议的一个问题

【51CTO晃荡】8.26 带你与清华大年夜学、搜狗、京东大年夜咖们一路商量基于算法的IT运维实践 那么问题的原因也可以分为两个部分: 为什么竽暌功答报文源地址是 缺点的 ? 既然 UDP >>>详细阅读


本文标题:微软Word漏洞:黑客可利用链接自动更新安装恶意软件

地址:http://www.17bianji.com/lsqh/36868.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)