win7系統下載
當前位置: 首頁 > 硬件軟件教程 > 詳細頁面

影響了所有Office版本的Office0-Day漏洞的修好辦法

發布時間:2022-01-15 文章來源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計算機數據和指令的集合。一般來講軟件被劃分為編程語言、系統軟件、應用軟件和介于這兩者之間的中間件。硬件是“計算機硬件”的簡稱。與“軟件”相對,電子計算機系統中所有實體部件和設備的統稱。

  最近,不少媒體都報道了office最新Office0-Day漏洞消息,該漏洞影響了所有Office版本,包括最新的Office2016系統軟件,因此,引發了不少網友的恐慌。而目前,針對Office0-Day漏洞,微軟已經發布了該漏洞的緊急修復補丁,下面,來了解一下Office0-Day漏洞的觸發流程,以及Office0-Day漏洞的修復方法!

  微軟在今天發布了該漏洞的緊急修復補丁,漏洞編號CVE-2017-0199。

  鑒于該漏洞廣泛存在于Office所有版本,且已經用于真實的攻擊中,VenusEye安全研究團隊建議廣大Office用戶盡快更新操作系統,使用微軟最新補丁修補該漏洞。

  更新鏈接:點擊進入

  到目前為止,VenusEye團隊已經獲得了多個利用該漏洞的攻擊樣本,并且樣本數量在逐漸增加。

Office漏洞的攻擊樣本

Office漏洞的攻擊樣本

  一、詳細的技術分析

  經過進一步分析發現,其中有幾個樣本連接的后臺服務器仍然存活,下面以其中一個樣本為例展開分析。

  樣本MD5:

  65a****9fe907****90e8a59236****e

  實驗環境:

  office2013最新版本

  1. 樣本運行后,Office會彈出窗口提示“是否更新此文檔”,但是此時漏洞已經觸發,并連接到惡意下載服務器下載http://212.*.*.71/template.doc。

office2013

office2013

  2.下載的template.doc實際是一個偽裝成rtf文件的hta腳本文件。

hta腳本文件

hta腳本文件

  實際上,在該偽裝的rtf文件中,包含一段腳本。

rtf文件

rtf文件


硬件是實在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會實現更豐富的功能。

主站蜘蛛池模板: 久久综合亚洲欧美成人| 国产精品九九久久精品女同亚洲欧美日韩综合区 | 人人狠狠综合88综合久久| 久久综合丝袜日本网| 欧美日韩国产码高清综合人成| 伊人成色综合网| 欧美一区二区三区综合| 久久婷婷五月综合97色直播| 色综合久久中文字幕无码| 狠狠色综合久色aⅴ网站| 99久久综合国产精品免费| 丁香五月综合缴情综合| 一本一本久久a久久综合精品蜜桃| 欧美色综合久久久久久| 亚洲丁香色婷婷综合欲色啪| 亚洲国产国产综合一区首页 | 成人伊人亚洲人综合网站222| 精品无码综合一区| 狠狠色狠狠色综合日日五| 91欧美一区二区三区综合在线 | 欧美日韩亚洲综合在线 | 久久精品桃花综合| 亚洲综合网站色欲色欲| 欧美日韩国产综合视频一区二区三区| 久久乐国产精品亚洲综合| 久久综合给久久狠狠97色| 亚洲AV成人潮喷综合网| 欧美日韩亚洲国内综合网| 亚洲色欲色欲综合网站| 久久综合九色综合久99| 国产综合久久久久久鬼色| 狠狠色丁香婷婷久久综合不卡| 亚洲综合成人网在线观看| 日本一道综合色视频| 色欲综合久久躁天天躁| 精品第一国产综合精品蜜芽| 亚洲国产免费综合| 欲色天天综合网| 久久久久久综合一区中文字幕 | 亚洲综合亚洲综合网成人| 欧美精品色婷婷五月综合|