成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Office用戶應如何防范Flash Player零日攻擊

安全
有黑客將嵌入惡意Flash(.swf)文件的微軟Excel(.xls)文檔以郵件附件的形式發送給用戶,當用戶打開該附件就會被攻擊。本文介紹Office用戶該如何防范Flash Player零日攻擊。

有黑客將嵌入惡意Flash(.swf)文件的微軟Excel(.xls)文檔以郵件附件的形式發送給用戶,當用戶打開該附件就會被攻擊。目前,Adobe尚未收到利用Adobe Reader和Acrobat的攻擊報告。

1、Microsoft Office 2010的用戶不受影響

已經安裝Microsoft Office 2010的用戶不需要擔心這個Adobe Flash Player最新0day(CVE-2011-060)攻擊。Microsoft Office 2010特有的幾個安全特性使得已經安裝Office 2010的用戶可以防御此0day攻擊:

1. DEP安全機制(數據執行保護)

2. 安全閱讀模式

從郵件或者Internet網絡運行Excel文件Office會自動啟動安全閱讀模式,安全閱讀模式使用了沙箱(Sandbox)技術最大限度地的限制了程序對系統的影響。

3. 使用Microsoft Office 2010 64位版本的用戶更加不需要擔心,因為目前的惡意Shellcode攻擊代碼基本都針對的是32位程序。

2、Microsoft Office2007/Microsoft Office 2003/更老的用戶可以使用EMET保護自己的電腦

Enhanced Mitigation Experience Toolkit (EMET 增強減災體驗工具),該軟件是微軟為應對互聯網中層出不窮的漏洞而推出的一款安全工具。它通過數據執行保護(DEP)、結構化異常處理覆蓋保護(SEHOP)和隨機地址空間分配(ASLR)等技術使用戶即使在未安裝補丁的情況下也可以免受攻擊。(SEHOP,ASLR保護應該要依賴你的操作系統,可能需要升級到Windows Vista、Windows 7系統才能支持)。

如果你想通過EMET來保護你的程序你可以按照以下的步驟來進行操作:

(1)下載并安裝EMET客戶端

可以通過微軟官方網站下載最新版本的EMET(點擊訪問下載),運行下載好的EMET Setup.msi文件(自帶下載保護功能的某些安全軟件可能會提示文件存在風險,可以檢查你下載的安全包的數字簽名是否為Microsoft Corporation 驗證是否通過)

PS:可能安裝過程中會遇到一些安全軟件的攔截提示框,請點擊允許。對于某些軟件特殊保護(比如IFEO 映像挾持)無法繼續安裝的你可以嘗試關閉這些軟件類似以下字樣的功能。使用過免疫功能的用戶,可以嘗試恢復到免疫前狀態或者手工檢查(比如恢復IFEO注冊項目的訪問權限)

監控防御(實時保護)--程序行為防護,關鍵位置防護,系統防火墻,自我保護。

 

 

(2)將程序添加到EMET的保護列表

a.點擊開始-所有程序-Enhanced Mitigation Experience Toolkit-EMET 2.0

b.點擊“Configure Apps”按鈕,點擊“Add”按鈕,瀏覽到需要保護的程序安裝目錄,比如“C:\Program Files\Microsoft Office\Office12”然后選擇excel.exe點擊“打開”,最后點擊“OK”按鈕即可。

c.重啟程序即可在“Running Processes”Running EMET列表里面看到受保護的程序會有一個綠色的小圖標。

(3)此外,Office 2007用戶可以嘗試禁用Flash Player插件被office程序自動加載,操作如下

點擊office按鈕-Excel選項-信任中心-信任中心設置-ActiveX設置,選擇禁用所有控件,并且不通知。

 

責任編輯:佚名 來源: 網絡轉載
相關推薦

2011-05-16 09:19:51

2009-09-02 21:16:40

2010-10-25 16:27:55

2013-11-29 11:01:44

2015-01-29 09:12:44

2009-08-03 10:38:26

2009-07-15 13:21:42

2015-02-03 14:19:25

2015-02-04 15:35:37

2010-09-16 15:39:18

2020-02-17 16:52:06

誤植攻擊網絡攻擊網絡安全

2018-07-16 08:36:13

2021-09-09 06:32:28

零日漏洞網絡攻擊微軟

2010-09-13 10:14:30

2017-09-15 10:09:07

2011-02-16 10:26:08

2013-05-09 09:19:55

2022-07-31 00:12:08

Deepfakes數據圖像

2022-04-25 23:20:34

云安全云計算數據

2011-08-09 15:09:45

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲成av人影片在线观看 | 国产乱肥老妇国产一区二 | 久久99精品视频 | 伊人婷婷| 亚洲一区在线日韩在线深爱 | 精品国产伦一区二区三区观看方式 | 第四色影音先锋 | 国产精品视频一二三区 | 国产一区二区毛片 | 欧美一级片在线观看 | 91精品国产色综合久久不卡98 | 久久成人一区 | 午夜精品一区二区三区在线 | 欧美激情精品久久久久久变态 | 九九久久国产精品 | 91免费版在线观看 | 成人欧美一区二区三区 | 精品视频一区二区三区四区 | 国产精品178页 | 日韩色图在线观看 | 国产欧美一区二区三区在线看 | 久久国产精品一区 | 蜜桃av鲁一鲁一鲁一鲁 | 亚洲精品久久久久久久久久久久久 | 香蕉av免费| 欧美a在线看 | 嫩呦国产一区二区三区av | 黄瓜av | 神马九九 | 91精品国产综合久久久久久漫画 | 国内精品视频免费观看 | 91精品久久久久久久久 | 另类专区亚洲 | 日韩电影免费在线观看中文字幕 | 午夜视频网| 九九热精品在线 | 国产精品成人一区二区三区 | 黄色网页在线 | 国产精品a免费一区久久电影 | 国产在线成人 | 一区二区三区四区国产 |