成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何成功攔截通過微軟Office零日漏洞發起的攻擊

安全 漏洞
最近微軟發現了一個Office零日漏洞,黑客能夠通過它獲取當前用戶的訪問權限。受影響的軟件包括微軟Windows、Lync和Office。因為這些軟件應用廣泛,預計數百萬用戶將面臨風險。

最近微軟發現了一個Office零日漏洞,黑客能夠通過它獲取當前用戶的訪問權限。受影響的軟件包括微軟Windows、Lync和Office。因為這些軟件應用廣泛,預計數百萬用戶將面臨風險。

  該微軟漏洞代碼為CVE-2013-3906,是一個在微軟圖形系統組件中的遠程代碼執行漏洞。攻擊者可以引誘用戶預覽/打開一封定制的郵件,或打開一個特殊文件,或瀏覽定制的網頁內容,從而觸發漏洞進行攻擊。

  該漏洞是典型的“零日漏洞”,它由黑客發現并立即惡意利用。在“漏洞空窗期”,軟件公司無法修復它,攻擊者利用它發起的攻擊往往針對性強且極具破壞力。微軟已經發布了緊急修復工具“Fix it”,防止黑客利用此前未發現的Office安全漏洞感染用戶PC。但這僅僅是權宜之計,針對這一漏洞的完整修復補丁預期將在微軟的下一批軟件更新補丁中推出。

  在零日漏洞橫行的今天,用戶需要主動的保護技術。卡巴斯基實驗室獨特的自動漏洞入侵防護(AEP)技術能夠成功攔截通過該零日漏洞發起的攻擊,它監控應用程序的異常行為,而不只依賴于已知的惡意軟件數據庫。這一技術現在應用于卡巴斯基實驗室的企業級和個人版安全解決方案中,通過以下功能攔截漏洞利用程序:

  控制啟動包含漏洞的應用程序的可執行文件;

  分析可執行文件的行為,以識別其與惡意程序的相似之處;

  限制含漏洞應用程序的運行方式。

  早在今年7月,人們就發現利用這一漏洞的惡意攻擊。而卡巴斯基的自動漏洞入侵防護技術在一年前就能檢測此類攻擊。它對系統進行監控,特別關注那些經常被攻擊的軟件,查看惡意漏洞利用程序經常執行的行為。這種主動監控技術結合了強制地址空間布局隨機化(ASLR)技術,能夠隨機化已載入或正在載入的模塊,避免惡意攻擊找到目標。即使用戶的計算機以及其上運行的應用程序尚未安裝最新補丁,也能夠受到保護。

責任編輯:吳瑋 來源: 51CTO.com
相關推薦

2021-09-09 06:32:28

零日漏洞網絡攻擊微軟

2021-09-08 10:35:43

黑客零日漏洞攻擊

2009-07-07 15:57:35

2025-02-04 20:21:15

2009-07-15 13:21:42

2024-08-12 15:26:42

2013-11-06 15:09:27

2012-06-14 09:16:58

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2011-03-30 20:26:22

2010-07-28 16:02:51

2013-10-15 10:22:43

2010-01-19 21:01:28

2009-07-08 19:44:56

2021-09-16 05:42:21

蘋果安全更新零日攻擊

2010-05-12 10:24:40

2023-11-13 09:47:53

2024-01-09 16:19:14

2022-06-01 14:09:36

Microsoft零日漏洞PowerShell
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久aaaa樱花 | 一级黄色片毛片 | 国产91丝袜 | 亚洲激情专区 | 久草免费在线视频 | 亚洲国产午夜 | 狠狠干影院 | 久久精品一 | 国产精品伦一区二区三级视频 | 国产精品一区二区精品 | 久久久久久亚洲精品 | 日本三级全黄三级三级三级口周 | 天天爱天天操 | 精品福利一区二区三区 | 日韩一区二区在线视频 | 黄色大片观看 | 97精品超碰一区二区三区 | 欧美一区二区在线播放 | 一区二区蜜桃 | 亚洲激情一级片 | 综合网在线 | 一区二区在线免费观看 | 亚洲 欧美 综合 | 国产日韩久久 | 欧美精品福利 | 国产精久久久 | 盗摄精品av一区二区三区 | 午夜久久久久久久久久一区二区 | 亚洲欧美网站 | 亚洲夜夜爽 | av大片 | 亚洲精品不卡 | 欧美一级在线 | 国产精品久久久久久久久久三级 | 国产伦精品一区二区三毛 | 国产精品毛片无码 | 91久久 | 亚洲色图综合网 | 亚洲一区久久 | 国产97久久 | 久久大 |