自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟承認(rèn)Windows存在可被惡意Office文件攻擊的零日漏洞

安全 漏洞
微軟已經(jīng)承認(rèn)所有版本的Windows存在一個(gè)新的零日漏洞,目前正被攻擊者利用。

微軟已經(jīng)承認(rèn)所有版本的Windows存在一個(gè)新的零日漏洞,目前正被攻擊者利用。該公司表示,在MSHTML中發(fā)現(xiàn)了一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞,惡意的微軟Office文檔可以借用這個(gè)漏洞對(duì)計(jì)算機(jī)發(fā)起攻擊。攻擊者可以制作一個(gè)惡意的ActiveX控件,被承載瀏覽器渲染引擎的微軟Office文檔所使用。然后,攻擊者需要說服用戶打開該惡意文件。

該公司解釋說:"那些賬戶被配置為在系統(tǒng)中擁有較少用戶權(quán)限的用戶可能比那些以管理用戶權(quán)限操作的用戶受到的影響要小。"

這個(gè)遠(yuǎn)程代碼執(zhí)行漏洞的標(biāo)識(shí)符為CVE-2021-40444,是由不同網(wǎng)絡(luò)安全公司的研究人員發(fā)現(xiàn)的,其中包括微軟自家安全響應(yīng)中心、EXPMON和Mandiant。該漏洞一旦被利用,就會(huì)影響到Internet Explorer的瀏覽器渲染引擎MSHTML,該引擎也被用來渲染W(wǎng)indows上MicrosoftOffice文件中基于瀏覽器的內(nèi)容。

微軟已經(jīng)在進(jìn)行修復(fù)工作,并計(jì)劃在本月的補(bǔ)丁星期二或通過帶外更新發(fā)布安全更新。同時(shí),用戶可以通過保持反惡意軟件產(chǎn)品(即微軟Defender系列)的運(yùn)行來保護(hù)電腦。該公司還建議用戶暫時(shí)禁用Internet Explorer中的ActiveX控件的安裝,以減輕任何潛在的攻擊。

如需要了解更多細(xì)節(jié),請(qǐng)?jiān)L問微軟的安全咨詢頁面,了解有關(guān)這些變通和緩解的方法:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444。

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2022-06-06 14:17:15

零日漏洞惡意軟件網(wǎng)絡(luò)攻擊

2013-11-29 11:01:44

2009-11-13 08:41:46

2024-08-29 15:06:13

2009-07-07 15:57:35

2013-11-06 15:09:27

2024-08-12 15:26:42

2009-07-15 13:21:42

2015-02-02 15:29:08

2023-06-27 08:47:20

2023-04-13 14:49:20

2012-06-14 09:16:58

2021-10-12 06:13:33

微軟Windows 11系統(tǒng)

2011-12-22 10:25:52

2012-11-15 10:50:51

2014-10-29 11:46:00

2021-07-18 09:30:56

微軟Windows 10Windows

2015-02-04 15:35:37

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)