使用旧恶意软件定位Microsoft Office的新垃圾邮件活动
活动恶意软件广告系列通过分发加载了恶意代码的RTF文件来定位欧洲的Microsoft Office客户。虽然被称为CVE-2017-11882的缺陷在2017年得到修复,但微软研究人员已经注意到过去几周内远程代码执行(RCE)漏洞的漏洞急剧增加。
该公司的安全情报团队警告说,恶意软件加载的垃圾邮件越来越多,攻击者可以在用户的计算机上运行恶意代码,而无需在其前端进行任何交互。这些信息也用几种欧洲语言写成,表明其目标主要在于英国和更广泛的欧洲。
使用欧洲语言电子邮件的活动恶意软件活动会分发带有CVE-2017-11882漏洞的RTF文件,攻击者可以自动运行恶意代码而无需用户交互。pic.twitter.com/Ac6dYG9vvw
- Microsoft Security Intelligence(@MsftSecIntel),2019年6月7日
微软团队表示,“CVE-2017-11882漏洞在2017年得到了修复,但到目前为止,我们仍然在观察攻击漏洞。”“值得注意的是,过去几周我们看到活动增加了。我们强烈建议您应用安全更新。“
该漏洞取决于Office软件无法正确处理内存中的对象。具体而言,自2000年以来打包到Microsoft Office的所有受支持版本中的Microsoft公式编辑器包含堆栈缓冲区溢出漏洞。加载附加的RTF文件后,它将启动多个脚本,包括PowerShell和PHP,以下载有效负载,在这种情况下是后门木马。这将尝试连接到写入时已断开连接的恶意域。
如果用户使用管理权限登录,然后安装其他程序或删除数据,则攻击者可以控制受影响的系统。他们还可以创建具有完全管理权限的新用户帐户。
微软在2017年11月修复了这个漏洞,但它仍然是网络犯罪分子的一种流行攻击方式,并且在各种活动中继续被积极利用。事实上,根据IT公司Recorded Future的分析,它是2018年第三大使用最广泛的漏洞利用。
这是因为许多用户尚未对软件实施修复,并且仍被认为是一年半前修复的漏洞的成熟目标。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
预约试驾比亚迪元PLUS前,需注意以下几点:首先确认车型配置与预算是否匹配,了解车辆性能及续航信息。其次,...浏览全文>>
-
小鹏G7试驾前,新手需掌握以下步骤:1 预约试驾:通过官网或APP预约,选择合适时间和地点。2 准备证件:...浏览全文>>
-
预约别克GL8试驾,4S店提供专业且贴心的服务流程。首先,可通过电话或线上平台提前预约,选择合适的时间与车型...浏览全文>>
-
试驾奇瑞新能源QQ多米,新手可参考以下流程:1 预约试驾:通过官网或4S店预约,选择合适时间。2 到店接...浏览全文>>
-
试驾宝马X1,感受紧凑型SUV中的驾驶乐趣。轻踩油门,2 0T发动机迅速响应,动力输出平顺有力,提速迅猛。方向...浏览全文>>
-
福特烈马预约试驾,线上+线下操作指南:线上预约:访问福特官网或官方App,选择“试驾预约”,填写个人信息、...浏览全文>>
-
奥德赛试驾预约,简单几步,开启完美试驾之旅。只需三步,即可轻松完成预约:第一步,访问官网或拨打热线;第...浏览全文>>
-
想要快速锁定雷克萨斯ES的试驾名额,可采取以下方法:首先,访问雷克萨斯官网或使用官方APP,填写基本信息并提...浏览全文>>
-
想体验理想L8的智能与豪华?现在即可在线下预约试驾!作为一款中大型SUV,理想L8融合了家庭出行与科技感,搭载...浏览全文>>
-
试驾SRM鑫源摩托车时,需注意以下几点:首先,确认车辆状态,检查刹车、轮胎、灯光等是否正常。其次,选择安全...浏览全文>>
- 理想L8试驾线下预约
- 宝马X1预约试驾,4S店体验全攻略
- 华晨新日预约试驾,如何享受4S店的专业服务?
- 小鹏P7+试驾,开启完美驾驭之旅
- 元UP试驾预约,快速上手指南
- 金龙汽车预约试驾,新手试驾注意事项
- 蓝电试驾预约,如何快速预约并体验驾驶乐趣?
- 乐道L60试驾,如何在4S店快速预约?
- 小鹏MONA M03试驾,开启完美驾驭之旅
- 试驾别克昂科威,轻松几步,畅享豪华驾乘
- 云度新能源预约试驾有哪些途径
- 乐道L60试驾,如何在4S店快速预约?
- 哈弗大狗试驾,开启完美驾驭之旅
- 试驾深蓝汽车深蓝S05,线上+线下操作指南
- 日产奇骏试驾怎么预约
- 鸿蒙智行问界M9预约试驾,新手试驾注意事项
- 奇瑞艾瑞泽8预约试驾怎么预约
- 荣威预约试驾全攻略
- 坦克试驾,开启完美驾驭之旅
- 吉利银河预约试驾需要注意什么