自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Fortinet提醒用戶注意Office高危漏洞

安全 漏洞
在本月的補丁日,微軟修復(fù)了3個Office漏洞MS16-004。其中一個漏洞(CVE-2016-0010)由Fortinet FortiGuard實驗室的零日研究團隊發(fā)現(xiàn)。該漏洞是一個微軟Office軟件中的堆棧溢出漏洞,原因是在特定條件下Office無法正確解析RTF文檔。

在本月的補丁日,微軟修復(fù)了3個Office漏洞MS16-004。其中一個漏洞(CVE-2016-0010)由Fortinet FortiGuard實驗室的零日研究團隊發(fā)現(xiàn)。該漏洞是一個微軟Office軟件中的堆棧溢出漏洞,原因是在特定條件下Office無法正確解析RTF文檔。如果有攻擊者成功利用此漏洞,那么就能夠?qū)崿F(xiàn)任意代碼的遠程執(zhí)行。因此,本漏洞在微軟的披露中被認定為高危/遠程代碼執(zhí)行。

[[162530]]

目前本漏洞的影響范圍為全部主要微軟Office版本,F(xiàn)ortinet特別提醒所有受影響Office用戶應(yīng)該盡快獲取并安裝微軟提供的最新補丁。

由于FortiGuard實驗室同時還承擔了Fortinet產(chǎn)品的安全更新服務(wù)的支撐,因此所有Fortinet在保的用戶已經(jīng)可以直接通過Fortinet安全產(chǎn)品來抵御相關(guān)漏洞帶來的威脅。在最新的IPS特征更新中,此漏洞已經(jīng)被添加到IPS特征庫中(MS.Office.RTF.Memory.Corruption)。

關(guān)于FortiGuard實驗室:

FortiGuard實驗室是由200余名安全研究人員組成,支持Fortinet全線產(chǎn)品的安全更新服務(wù),及背后的威脅情報收集工作;24x7x365全年無間斷提供快速安全響應(yīng)和服務(wù)支持;十余年安全威脅研究,深厚積累。

關(guān)于詳細的漏洞披露詳情:

可訪問FortiGuard Blog:

http://blog.fortinet.com/post/deep-analysis-of-cve-2016-0010-microsoft-office-rtf-file-handling-heap-overflow-vulnerability

微軟安全披露:

https://technet.microsoft.com/library/security/MS16-004

CVE- CVE-2016-0010

http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2016-0010

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2016-11-09 23:26:45

2024-10-25 16:01:48

2023-11-16 20:33:56

2023-04-12 23:55:49

2020-11-04 14:55:06

谷歌GitHub漏洞

2015-04-22 16:06:23

社保信息泄漏

2009-02-25 15:10:38

2010-04-30 15:45:09

2022-12-29 15:56:58

2013-02-22 13:39:57

2012-09-27 11:50:31

2024-11-04 15:25:15

2020-05-28 11:09:36

漏洞安全IT

2022-03-30 09:09:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-09-09 14:57:06

漏洞微軟Azure

2010-07-21 15:16:28

2021-03-08 08:05:05

漏洞Exchange微軟

2013-07-18 15:09:27

2010-03-02 14:55:18

2023-07-17 18:01:35

點贊
收藏

51CTO技術(shù)棧公眾號