win7系統下載
當前位置: 首頁 > 硬件軟件教程 > 詳細頁面

影響了所有Office版本的Office0-Day漏洞的修好辦法

發布時間:2022-01-15 文章來源:xp下載站 瀏覽:

軟件是一系列按照特定順序組織的計算機數據和指令的集合。一般來講軟件被劃分為編程語言、系統軟件、應用軟件和介于這兩者之間的中間件。硬件是“計算機硬件”的簡稱。與“軟件”相對,電子計算機系統中所有實體部件和設備的統稱。

  最近,不少媒體都報道了office最新Office0-Day漏洞消息,該漏洞影響了所有Office版本,包括最新的Office2016系統軟件,因此,引發了不少網友的恐慌。而目前,針對Office0-Day漏洞,微軟已經發布了該漏洞的緊急修復補丁,下面,來了解一下Office0-Day漏洞的觸發流程,以及Office0-Day漏洞的修復方法!

  微軟在今天發布了該漏洞的緊急修復補丁,漏洞編號CVE-2017-0199。

  鑒于該漏洞廣泛存在于Office所有版本,且已經用于真實的攻擊中,VenusEye安全研究團隊建議廣大Office用戶盡快更新操作系統,使用微軟最新補丁修補該漏洞。

  更新鏈接:點擊進入

  到目前為止,VenusEye團隊已經獲得了多個利用該漏洞的攻擊樣本,并且樣本數量在逐漸增加。

Office漏洞的攻擊樣本

Office漏洞的攻擊樣本

  一、詳細的技術分析

  經過進一步分析發現,其中有幾個樣本連接的后臺服務器仍然存活,下面以其中一個樣本為例展開分析。

  樣本MD5:

  65a****9fe907****90e8a59236****e

  實驗環境:

  office2013最新版本

  1. 樣本運行后,Office會彈出窗口提示“是否更新此文檔”,但是此時漏洞已經觸發,并連接到惡意下載服務器下載http://212.*.*.71/template.doc。

office2013

office2013

  2.下載的template.doc實際是一個偽裝成rtf文件的hta腳本文件。

hta腳本文件

hta腳本文件

  實際上,在該偽裝的rtf文件中,包含一段腳本。

rtf文件

rtf文件


硬件是實在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會實現更豐富的功能。

主站蜘蛛池模板: HEYZO无码综合国产精品227| 欧美亚洲日韩国产综合网| 国产欧美日韩综合一区在线播放 | 一本色道久久88综合日韩精品 | 精品久久久久久综合日本| 亚洲va欧美va国产综合| 天天干天天色综合| 久久综合亚洲色HEZYO国产| 狠狠狠色丁香婷婷综合久久五月| 高清欧美色欧美综合网站| 亚洲色图综合网| 欧美亚洲综合激情在线| 久久久久久综合一区中文字幕| 狠狠色狠狠色综合日日五| 亚洲 自拍 另类小说综合图区 | 久久综合九色综合精品| 色妞色综合久久夜夜| 狠狠色综合色区| 伊人久久大香线蕉综合5g| 天天做天天爱天天爽综合网| 精品国产第一国产综合精品| 久久婷婷五月综合色99啪ak| 国产精品无码久久综合网| 欧美精品色婷婷五月综合| 国产综合精品一区二区三区| 婷婷国产天堂久久综合五月| 色婷婷综合在线| 97久久综合精品久久久综合| 久久乐国产综合亚洲精品| 欧美日韩亚洲综合一区二区三区| 一本一本久久aa综合精品| 国产成人亚洲综合| 亚洲欧美伊人久久综合一区二区| 久久综合狠狠综合久久激情 | 久久婷婷五月综合国产尤物app | 久久99国产综合精品女同| 国产欧美日韩综合自拍| 五月婷婷激情综合| 91精品国产91久久综合| 亚洲 自拍 另类小说综合图区| 色与欲影视天天看综合网|