win7系統下載
當前位置: 首頁 > 硬件軟件教程 > 詳細頁面

影響了所有Office版本的Office0-Day漏洞的修好辦法

發布時間:2022-01-15 文章來源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計算機數據和指令的集合。一般來講軟件被劃分為編程語言、系統軟件、應用軟件和介于這兩者之間的中間件。硬件是“計算機硬件”的簡稱。與“軟件”相對,電子計算機系統中所有實體部件和設備的統稱。

  最近,不少媒體都報道了office最新Office0-Day漏洞消息,該漏洞影響了所有Office版本,包括最新的Office2016系統軟件,因此,引發了不少網友的恐慌。而目前,針對Office0-Day漏洞,微軟已經發布了該漏洞的緊急修復補丁,下面,來了解一下Office0-Day漏洞的觸發流程,以及Office0-Day漏洞的修復方法!

  微軟在今天發布了該漏洞的緊急修復補丁,漏洞編號CVE-2017-0199。

  鑒于該漏洞廣泛存在于Office所有版本,且已經用于真實的攻擊中,VenusEye安全研究團隊建議廣大Office用戶盡快更新操作系統,使用微軟最新補丁修補該漏洞。

  更新鏈接:點擊進入

  到目前為止,VenusEye團隊已經獲得了多個利用該漏洞的攻擊樣本,并且樣本數量在逐漸增加。

Office漏洞的攻擊樣本

Office漏洞的攻擊樣本

  一、詳細的技術分析

  經過進一步分析發現,其中有幾個樣本連接的后臺服務器仍然存活,下面以其中一個樣本為例展開分析。

  樣本MD5:

  65a****9fe907****90e8a59236****e

  實驗環境:

  office2013最新版本

  1. 樣本運行后,Office會彈出窗口提示“是否更新此文檔”,但是此時漏洞已經觸發,并連接到惡意下載服務器下載http://212.*.*.71/template.doc。

office2013

office2013

  2.下載的template.doc實際是一個偽裝成rtf文件的hta腳本文件。

hta腳本文件

hta腳本文件

  實際上,在該偽裝的rtf文件中,包含一段腳本。

rtf文件

rtf文件


硬件是實在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會實現更豐富的功能。

主站蜘蛛池模板: 日韩欧美国产综合| 色综合色狠狠天天综合色| 国产综合成人久久大片91| 亚洲伊人久久大香线蕉综合图片| 国产精品综合专区中文字幕免费播放| 丁香五月婷婷综合激情在线 | 欲香欲色天天综合和网| 亚洲综合自拍成人| 欧美婷婷六月丁香综合色| 91精品国产91久久综合| 狠狠色噜噜狠狠狠狠色综合久| 91精品国产综合久久香蕉| 亚洲欧美综合另类图片小说区| 亚洲欧美成人综合在线| 一本一道久久综合狠狠老| 狠狠色丁香久久婷婷综合| 色婷婷综合久久久久中文一区二区| 香蕉综合在线视频91| 人人狠狠综合88综合久久| 久久综合久久综合久久综合| 亚洲国产欧洲综合997久久| 亚洲综合色婷婷七月丁香| 欧美久久天天综合香蕉伊| 欧美日韩一区二区综合在线| 综合自拍亚洲综合图不卡区| 人人狠狠综合久久亚洲| 91精品国产综合久久婷婷| 久久婷婷午色综合夜啪| 天天综合网天天综合色| 色综合久久久久综合体桃花网 | 国产精品综合色区在线观看 | 亚洲综合色婷婷在线观看| 亚洲伊人久久综合影院| 国产亚洲欧美日韩综合综合二区| 伊人色综合久久天天网| 欧美成电影综合网站色www| 久久久久久久尹人综合网亚洲| 国产成人亚洲综合无码| 区三区激情福利综合中文字幕在线一区亚洲视频1 | 国内精品综合久久久40p| 亚洲国产成人精品无码久久久久久综合|