成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CVE-2021-40444:Windows MSHTML 0day漏洞利用

安全
近日,多個安全研究人員向微軟分別報告了MSHTML中的一個0 day遠程代碼執行漏洞。并發現了該漏洞的在野利用攻擊活動。

[[423097]]

研究人員發現Windows MSHTML 0day漏洞利用,微軟發布預防措施。

近日,多個安全研究人員向微軟分別報告了MSHTML中的一個0 day遠程代碼執行漏洞。并發現了該漏洞的在野利用攻擊活動。

MSHTML是Windows中用來渲染web頁面的軟件組件。雖然主要與IE相關,但也用于其他版本,包括Skype、Outlook、Visual Studio等。

CVE-2021-40444

研究人員在MSHTML中發現的0 day漏洞CVE編號為CVE-2021-40444,cvss評分為8.8分。由于MSHTML 是IE的核心之一,該漏洞也存在于IE瀏覽器中。攻擊依賴于受害者打開一個惡意office文件時,MSHTML加載一個精心偽造的ActiveX控件。加載的ActiveX 控件可以運行任意代碼來感染系統。所以攻擊者需要誘使受害者打開惡意文檔。由于沒有發布補丁,關于漏洞的更多技術細節尚未公開。

修復措施

目前,所有支持的Windows版本都受到該漏洞的影響,而且微軟發現有利于該漏洞的在野攻擊,但目前還沒有補丁,因此微軟提出多種方法來攔截相關的攻擊活動。

◼通過注冊表禁用所有ActiveX 控件的安裝。之前安裝的ActiveX 控件仍然可以運行,但是不會再新增控件。禁用ActiveX 控件的方式如下,復制一下內容到文本文件中,并保存為.reg文件擴展:

  1. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0] 
  2. "1001"=dword:00000003 
  3. "1004"=dword:00000003 
  4.   
  5. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1] 
  6. "1001"=dword:00000003 
  7. "1004"=dword:00000003 
  8.   
  9. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] 
  10. "1001"=dword:00000003 
  11. "1004"=dword:00000003 
  12.   
  13. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] 
  14. "1001"=dword:00000003 
  15. "1004"=dword:00000003 

  • 雙擊.reg文件并應用到策略庫中;
  • 重啟系統來確保新配置生效。

◼從IE保護視圖或office應用保護功能打開文檔,這兩種方式都是默認設置,且都可以預防該攻擊,但默認設置可能被修改了。

本文翻譯自:https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/09/windows-mshtml-zero-day-actively-exploited-mitigations-required/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-09-23 15:20:18

微軟漏洞代碼

2020-12-17 10:28:27

漏洞網絡攻擊網絡安全

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-07-14 17:17:45

0day漏洞惡意代碼

2021-03-16 10:52:56

Chrome瀏覽器漏洞

2010-09-01 15:18:04

2009-09-09 08:54:50

2011-03-15 15:14:22

2009-07-06 13:15:07

2015-06-16 09:56:44

2012-06-19 15:16:05

2021-10-06 13:48:50

0day漏洞攻擊

2021-07-16 10:30:53

Google漏洞Chrome

2015-05-20 16:34:14

2021-07-27 11:01:02

Windows

2009-02-25 16:28:46

2024-10-17 16:25:20

2013-12-02 14:50:25

2011-08-26 11:44:01

2022-03-30 09:09:39

漏洞網絡安全網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲综合国产 | 日韩黄| 91精品久久久久久久久 | 色橹橹欧美在线观看视频高清 | 中文字幕一区二区三区日韩精品 | 99久久精品国产一区二区三区 | 91麻豆蜜桃一区二区三区 | 欧美黄色免费网站 | 欧美激情精品久久久久久 | 日本成人中文字幕 | 蜜桃视频在线观看www社区 | 麻豆久久久9性大片 | 欧美精品在线免费 | 午夜寂寞影院在线观看 | 北条麻妃一区二区三区在线观看 | 欧洲精品视频一区 | 毛片区| 欧美成人在线网站 | 最新国产在线 | 成人免费在线播放视频 | 亚洲一区二区在线播放 | 国产成人在线视频 | 亚洲美女视频 | 亚洲欧洲色视频 | 亚洲激情一区二区三区 | 亚洲欧美在线一区 | 日韩欧美一区二区三区免费观看 | 中文字幕在线第一页 | 久久国产成人 | 蜜桃视频一区二区三区 | 国产美女一区二区 | 日韩欧美精品一区 | 久久久精品一区二区 | av中文在线 | 人人九九| 一区二区三区在线免费观看 | 日韩五月天 | 男女午夜激情视频 | 国产视频福利一区 | 精品视频一区二区在线观看 | 午夜在线|