自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟發(fā)出警報(bào):已有黑客利用IE零日漏洞發(fā)起攻擊

安全 黑客攻防
微軟的安全團(tuán)隊(duì)今天早些時(shí)候發(fā)出一條警報(bào),表示已經(jīng)有證據(jù)表明黑客利用 IE 瀏覽器中的零日漏洞發(fā)起攻擊。

微軟的安全團(tuán)隊(duì)今天早些時(shí)候發(fā)出一條警報(bào),表示已經(jīng)有證據(jù)表明黑客利用 IE 瀏覽器中的零日漏洞發(fā)起攻擊。該漏洞被追蹤為CVE-2021-40444,影響到微軟的 MHTML,也被稱為 Trident,即 Internet Explorer 瀏覽器引擎。

雖然 MHTML 主要適用于現(xiàn)已停用的 Internet Explorer 瀏覽器,但該組件也用于 Office應(yīng)用程序,在 Word、Excel 或 PowerPoint 文檔中呈現(xiàn)網(wǎng)絡(luò)托管的內(nèi)容。

微軟公司在今天的公告中說(shuō):“微軟公司意識(shí)到有針對(duì)性的攻擊,試圖通過(guò)使用特別制作的微軟 Office 文檔來(lái)利用這一漏洞。攻擊者可以制作一個(gè)惡意的ActiveX控件,由承載瀏覽器渲染引擎的微軟 Office 文檔來(lái)使用”。微軟表示,這些攻擊和基礎(chǔ)零日是由 Mandiant 和 EXPMON 的安全研究人員發(fā)現(xiàn)的。

關(guān)于攻擊的細(xì)節(jié),他們的目標(biāo),以及利用這個(gè)零日的攻擊者,都沒(méi)有公開(kāi)。微軟計(jì)劃在下周的補(bǔ)丁星期二活動(dòng)日中修復(fù)這個(gè)漏洞。同時(shí)微軟表示企業(yè)可以禁用 ActiveX 渲染,以防止 CVE-2021-140444 被利用。該公司的安全公告中包含了關(guān)于如何做的說(shuō)明。

 

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2010-05-12 10:24:40

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2023-11-13 09:47:53

2013-10-15 10:22:43

2013-11-29 11:01:44

2014-10-29 11:46:00

2023-08-03 17:57:43

2010-01-19 21:01:28

2009-04-06 07:06:39

2025-02-04 20:21:15

2012-06-14 09:16:58

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2021-01-29 17:10:27

ChromeZinc黑客

2022-07-26 14:30:57

漏洞黑客網(wǎng)絡(luò)攻擊

2022-06-05 14:03:00

漏洞DDoS 攻擊

2010-06-17 10:01:34

2011-12-08 12:49:24

2010-07-28 16:02:51

2013-05-03 10:18:51

2021-03-12 09:37:35

微軟漏洞黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)