微軟Word中的新漏洞允許攻擊者繞過所有防惡意軟件防御
Mimecast研究實(shí)驗(yàn)室的一組研究人員發(fā)現(xiàn)了一個(gè)影響Microsoft Word的新漏洞,它不僅僅影響這個(gè)辦公應(yīng)用,同時(shí)還對整個(gè)操作系統(tǒng)都形成了威脅:允許黑客繞過目標(biāo)系統(tǒng)上的反惡意軟件等所有安全措施。該漏洞的目標(biāo)是微軟處理OLE文件格式時(shí)的整數(shù)溢出錯(cuò)誤,一群來自敘利亞的黑客發(fā)現(xiàn)了這一重大問題。
利用這個(gè)漏洞能繞過許多旨在保護(hù)數(shù)據(jù)免受侵?jǐn)_的安全解決方案,包括領(lǐng)先的沙盒和反惡意軟件技術(shù)。
惡意軟件代碼顯示它能夠訪問URL,創(chuàng)建文件和/或文件夾,運(yùn)行shell命令以及執(zhí)行和結(jié)束程序,它還可以通過記錄擊鍵和鼠標(biāo)事件來竊取信息。
Mimecast Research Labs已經(jīng)向 微軟 通報(bào)了 這個(gè)漏洞 ,但微軟公司表示因?yàn)樵搯栴}僅在特殊狀況下才能被利用,對大部分人來說并不會(huì)導(dǎo)致內(nèi)存錯(cuò)誤和代碼執(zhí)行,暫時(shí)還沒有修復(fù)漏洞的計(jì)劃,但這一工作可能會(huì)在以后完成。
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
12月19日立即報(bào)名>> 【線下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 2024中國國際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線紅外熱像儀免費(fèi)試用
-
精彩回顧立即查看>> 2024(第五屆)全球數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)大會(huì)暨展覽會(huì)
-
精彩回顧立即查看>> 【線下會(huì)議】全數(shù)會(huì)2024電子元器件展覽會(huì)
-
精彩回顧立即查看>> 三菱電機(jī)紅外傳感器的特性以及相關(guān)應(yīng)用領(lǐng)域
編輯推薦
- 高級(jí)軟件工程師 廣東省/深圳市
- 自動(dòng)化高級(jí)工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級(jí)銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市