成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟零日漏洞已被利用,現提供應對辦法

安全 漏洞
Microsoft Office中的一個零日漏洞正在被廣泛利用,雖然還沒有補丁,但這家軟件巨頭已經發布了解決方法來防止攻擊。

 微軟零日漏洞已被利用,現提供應對辦法

Microsoft Office中的一個零日漏洞正在被廣泛利用,雖然還沒有補丁,但這家軟件巨頭已經發布了解決方法來防止攻擊。

該漏洞CVE-2022-30190于周五首次曝光,由獨立的安全研究小組Nao_sec提供。Nao_sec在Twitter上報告說,他們在VirusTotal中發現了一個由白俄羅斯用戶上傳的惡意文檔,該文檔引用了Microsoft Support Diagnostic Tool (MSDT)。

Nao_sec在推文中說:“它使用Word的外部鏈接加載HTML,然后使用“ms-msdt”方案執行PowerShell代碼。”

上周末,其他安全研究人員檢查了該文檔,并確認微軟零日漏洞的存在,該漏洞早先已被利用。獨立安全研究員Kevin Beaumont周日發表了一篇關于該漏洞的博客文章,他將其稱為“Follina”,并指出額外的野外利用樣本已于4月上傳到VirusTotal。

這個有趣的惡意文檔從白俄羅斯提交。它使用 Word 的外部鏈接加載 HTML,然后使用“ms-msdt”方案執行PowerShell代碼。

根據Beaumont的說法,即使宏被禁用,該漏洞也允許Microsoft Word文檔通過MSDT執行代碼。額外的樣本包括似乎與工作面試有關的俄語文件。

托管威脅檢測供應商Huntress Labs上周日發布了一份威脅報告,稱微軟零日是一種“新穎的初始訪問技術”,只需單擊一次或更少即可執行。Huntress的高級安全研究員John Hammond寫道:“這對攻擊者來說是一種誘人的攻擊,因為它隱藏在沒有宏的Microsoft Word文檔中,以觸發用戶熟悉的警告信號-但具有運行遠程托管代碼的能力。”

微軟確認MSDT漏洞

微軟安全響應中心 (MSRC) 上周日證實了MSDT漏洞的存在,盡管這家軟件巨頭并未將該遠程代碼執行漏洞描述為零日漏洞或確認在實際環境進行的利用活動。但是,微軟針對CVE-2022-30190的安全公告指出,已檢測到漏洞利用。

MSRC帖子提供了防止漏洞利用的變通方法,包括禁用MSDT URL協議。微軟還表示,Application Guard for Office將阻止對CVE-2022-30190的攻擊,并在受保護的視圖中打開惡意文檔。

微軟將發現MSDT漏洞的功勞歸于匿名安全研究員“Crazyman”,他是威脅追蹤小組Shadow Chaser Group的成員。

Beaumont在他的博客文章中指出,Crazyman于4月12日首次報告了CVE-2022-30190的威脅活動。根據Crazyman的推文,微軟于4月21日做出回應,并告知研究人員這“不是安全相關問題”。

目前尚不清楚漏洞提交最初被拒絕的原因。

截至發稿時,微軟沒有回應置評請求。

更新

微軟沒有直接回答有關漏洞利用的問題,以及為什么MSRC帖子沒有將該漏洞標識為零日漏洞。

微軟援引MSRC帖子和漏洞公告表示:“為了幫助保護客戶,我們在此處發布了CVE-2022-30190和其他指南。”

微軟沒有回答有關Crazyman最初的漏洞報告及其遭拒絕的問題;微軟發言人表示,該公司目前沒有更多可分享的信息。

責任編輯:趙寧寧 來源: TechTarget中國
相關推薦

2010-06-17 10:01:34

2022-06-16 08:46:30

漏洞黑客微軟

2010-07-22 16:07:02

2019-08-26 00:30:48

2023-11-06 12:10:28

2024-01-17 23:05:38

2013-10-15 10:22:43

2010-07-28 16:02:51

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2016-08-29 21:09:32

2012-06-14 13:40:32

2024-10-25 16:01:48

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2021-07-07 15:45:19

微軟Windows 10Windows

2021-09-08 10:35:43

黑客零日漏洞攻擊

2024-03-29 15:34:37

2022-07-26 14:30:57

漏洞黑客網絡攻擊

2023-03-21 23:47:17

2013-05-20 09:53:33

2021-03-06 09:50:43

漏洞網絡安全網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99久久国产综合精品麻豆 | 97av视频在线 | 天天搞夜夜操 | 日操操夜操操 | 成人超碰 | 亚洲国产成人久久综合一区,久久久国产99 | 亚洲国产一区二区三区在线观看 | 日韩精品人成在线播放 | 日韩欧美国产综合 | 国产偷自视频区视频 | 欧美老妇交乱视频 | 超碰精品在线 | 国产精品久久久久久238 | 亚洲综合视频 | 国产精品九九 | 国产精品99久久久久久宅男 | 精品国产乱码久久久久久影片 | 黄色男女网站 | 亚洲国产精品91 | 日韩精品免费 | 日韩精品a在线观看图片 | 欧美精品在线一区 | 国产欧美一区二区三区免费 | 91国内精品久久 | 嫩草伊人 | 337p日本欧洲亚洲大胆精蜜臀 | 国产精品国产三级国产a | 欧美一区二区精品 | 福利久久 | 日韩免费毛片视频 | 美女网站视频免费黄 | tube国产| 91视频大全 | 久久久久久久久久一区二区 | 最新中文字幕在线 | 国产日韩欧美在线播放 | www.成人.com| 精品国产一区一区二区三亚瑟 | 中文字幕一区二区在线观看 | 久草影视在线 | 国产成人精品一区二区在线 |