成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟零日漏洞已被利用,現提供應對辦法

安全 漏洞
Microsoft Office中的一個零日漏洞正在被廣泛利用,雖然還沒有補丁,但這家軟件巨頭已經發布了解決方法來防止攻擊。

 微軟零日漏洞已被利用,現提供應對辦法

Microsoft Office中的一個零日漏洞正在被廣泛利用,雖然還沒有補丁,但這家軟件巨頭已經發布了解決方法來防止攻擊。

該漏洞CVE-2022-30190于周五首次曝光,由獨立的安全研究小組Nao_sec提供。Nao_sec在Twitter上報告說,他們在VirusTotal中發現了一個由白俄羅斯用戶上傳的惡意文檔,該文檔引用了Microsoft Support Diagnostic Tool (MSDT)。

Nao_sec在推文中說:“它使用Word的外部鏈接加載HTML,然后使用“ms-msdt”方案執行PowerShell代碼。”

上周末,其他安全研究人員檢查了該文檔,并確認微軟零日漏洞的存在,該漏洞早先已被利用。獨立安全研究員Kevin Beaumont周日發表了一篇關于該漏洞的博客文章,他將其稱為“Follina”,并指出額外的野外利用樣本已于4月上傳到VirusTotal。

這個有趣的惡意文檔從白俄羅斯提交。它使用 Word 的外部鏈接加載 HTML,然后使用“ms-msdt”方案執行PowerShell代碼。

根據Beaumont的說法,即使宏被禁用,該漏洞也允許Microsoft Word文檔通過MSDT執行代碼。額外的樣本包括似乎與工作面試有關的俄語文件。

托管威脅檢測供應商Huntress Labs上周日發布了一份威脅報告,稱微軟零日是一種“新穎的初始訪問技術”,只需單擊一次或更少即可執行。Huntress的高級安全研究員John Hammond寫道:“這對攻擊者來說是一種誘人的攻擊,因為它隱藏在沒有宏的Microsoft Word文檔中,以觸發用戶熟悉的警告信號-但具有運行遠程托管代碼的能力。”

微軟確認MSDT漏洞

微軟安全響應中心 (MSRC) 上周日證實了MSDT漏洞的存在,盡管這家軟件巨頭并未將該遠程代碼執行漏洞描述為零日漏洞或確認在實際環境進行的利用活動。但是,微軟針對CVE-2022-30190的安全公告指出,已檢測到漏洞利用。

MSRC帖子提供了防止漏洞利用的變通方法,包括禁用MSDT URL協議。微軟還表示,Application Guard for Office將阻止對CVE-2022-30190的攻擊,并在受保護的視圖中打開惡意文檔。

微軟將發現MSDT漏洞的功勞歸于匿名安全研究員“Crazyman”,他是威脅追蹤小組Shadow Chaser Group的成員。

Beaumont在他的博客文章中指出,Crazyman于4月12日首次報告了CVE-2022-30190的威脅活動。根據Crazyman的推文,微軟于4月21日做出回應,并告知研究人員這“不是安全相關問題”。

目前尚不清楚漏洞提交最初被拒絕的原因。

截至發稿時,微軟沒有回應置評請求。

更新

微軟沒有直接回答有關漏洞利用的問題,以及為什么MSRC帖子沒有將該漏洞標識為零日漏洞。

微軟援引MSRC帖子和漏洞公告表示:“為了幫助保護客戶,我們在此處發布了CVE-2022-30190和其他指南。”

微軟沒有回答有關Crazyman最初的漏洞報告及其遭拒絕的問題;微軟發言人表示,該公司目前沒有更多可分享的信息。

責任編輯:趙寧寧 來源: TechTarget中國
相關推薦

2010-06-17 10:01:34

2022-06-16 08:46:30

漏洞黑客微軟

2010-07-22 16:07:02

2019-08-26 00:30:48

2023-11-06 12:10:28

2024-01-17 23:05:38

2013-10-15 10:22:43

2016-08-29 21:09:32

2010-07-28 16:02:51

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2012-06-14 13:40:32

2024-10-25 16:01:48

2021-07-07 15:45:19

微軟Windows 10Windows

2021-09-08 10:35:43

黑客零日漏洞攻擊

2024-03-29 15:34:37

2022-07-26 14:30:57

漏洞黑客網絡攻擊

2021-03-06 09:50:43

漏洞網絡安全網絡攻擊

2021-05-25 14:22:55

Android漏洞Google

2013-05-20 09:53:33

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品毛片av | 久久精品国产久精国产 | 91在线视频一区 | 手机在线一区二区三区 | 亚洲欧美中文日韩在线v日本 | 欧美不卡视频 | 亚洲精品中文字幕 | 午夜影院在线观看视频 | 中文字幕专区 | 亚洲精品二区 | 欧美激情精品久久久久久 | 国产视频91在线 | 午夜在线观看视频 | 99久久婷婷国产综合精品 | 欧美精品一区在线 | 日本精品一区二区三区在线观看视频 | 欧美色综合 | 日韩毛片免费视频 | 欧美综合一区二区 | 久久精品视频在线免费观看 | 免费午夜视频 | 粉嫩一区二区三区性色av | 成人在线免费视频 | 国产精品久久久久久久久免费软件 | 国产成人精品一区二区三区网站观看 | 午夜播放器在线观看 | 国产一二三区免费视频 | 精彩视频一区二区三区 | 亚欧洲精品在线视频免费观看 | 日韩在线观看中文字幕 | 国产精品a久久久久 | 成人在线欧美 | 九九热精品视频 | 91精品国产综合久久久久久漫画 | 一区二区精品视频 | 国产精品一区在线观看 | 亚洲视频中文字幕 | 免费观看视频www | 午夜精品福利视频 | 亚洲91| 中文字幕在线观看一区二区 |