win7系統下載
當前位置: 首頁 > 硬件軟件教程 > 詳細頁面

影響了所有Office版本的Office0-Day漏洞的修好辦法

發布時間:2022-01-15 文章來源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計算機數據和指令的集合。一般來講軟件被劃分為編程語言、系統軟件、應用軟件和介于這兩者之間的中間件。硬件是“計算機硬件”的簡稱。與“軟件”相對,電子計算機系統中所有實體部件和設備的統稱。

  最近,不少媒體都報道了office最新Office0-Day漏洞消息,該漏洞影響了所有Office版本,包括最新的Office2016系統軟件,因此,引發了不少網友的恐慌。而目前,針對Office0-Day漏洞,微軟已經發布了該漏洞的緊急修復補丁,下面,來了解一下Office0-Day漏洞的觸發流程,以及Office0-Day漏洞的修復方法!

  微軟在今天發布了該漏洞的緊急修復補丁,漏洞編號CVE-2017-0199。

  鑒于該漏洞廣泛存在于Office所有版本,且已經用于真實的攻擊中,VenusEye安全研究團隊建議廣大Office用戶盡快更新操作系統,使用微軟最新補丁修補該漏洞。

  更新鏈接:點擊進入

  到目前為止,VenusEye團隊已經獲得了多個利用該漏洞的攻擊樣本,并且樣本數量在逐漸增加。

Office漏洞的攻擊樣本

Office漏洞的攻擊樣本

  一、詳細的技術分析

  經過進一步分析發現,其中有幾個樣本連接的后臺服務器仍然存活,下面以其中一個樣本為例展開分析。

  樣本MD5:

  65a****9fe907****90e8a59236****e

  實驗環境:

  office2013最新版本

  1. 樣本運行后,Office會彈出窗口提示“是否更新此文檔”,但是此時漏洞已經觸發,并連接到惡意下載服務器下載http://212.*.*.71/template.doc。

office2013

office2013

  2.下載的template.doc實際是一個偽裝成rtf文件的hta腳本文件。

hta腳本文件

hta腳本文件

  實際上,在該偽裝的rtf文件中,包含一段腳本。

rtf文件

rtf文件


硬件是實在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會實現更豐富的功能。

主站蜘蛛池模板: 亚洲狠狠色丁香婷婷综合| 久久综合五月丁香久久激情| 婷婷久久综合九色综合绿巨人 | 日韩欧美色综合网站| 狠狠做五月深爱婷婷天天综合 | 色欲香天天综合网站| 青青草原综合久久大伊人| 激情综合一区二区三区| 欧美日韩国产综合新一区| 一本色道久久综合| 久久九色综合九色99伊人| 国产精品亚洲综合专区片高清久久久| 狠狠色狠狠色综合系列| 成人综合久久精品色婷婷| 综合色婷婷| 狠狠色伊人久久精品综合网| 亚洲国产综合网| 久久婷婷色综合一区二区| 亚洲国产综合无码一区| 欧美色综合久久久久久| 久久综合给合久久国产免费| 91精品国产综合久久四虎久久无码一级| 久久综合国产乱子伦精品免费| 国产成人精品综合网站| 区三区激情福利综合中文字幕在线一区| 久久综合给合综合久久| 久久综合久久自在自线精品自| 色综合综合色综合色综合| 在线亚洲97se亚洲综合在线| 婷婷综合缴情亚洲狠狠尤物| 国产色综合一二三四| 婷婷激情综合网| 国产人成精品综合欧美成人| 99久久国产综合精品成人影院| 在线综合+亚洲+欧美中文字幕| 国产福利电影一区二区三区久久久久成人精品综合 | 国内精品综合久久久40p| 五月天婷五月天综合网在线 | 久久久久综合国产欧美一区二区| 免费精品99久久国产综合精品| 东京热TOKYO综合久久精品|