微软承认Windows存在可被恶意Office文件攻击的零日漏洞


本文摘自飞象网,原文地址:http://www.cctime.com/html/2021-9-9/1589306.htm,侵删。

微软已经承认所有版本的Windows存在一个新的零日漏洞,目前正被攻击者利用。该公司表示,在MSHTML中发现了一个远程代码执行漏洞,恶意的微软Office文档可以借用这个漏洞对计算机发起攻击。攻击者可以制作一个恶意的ActiveX控件,被承载浏览器渲染引擎的微软Office文档所使用。然后,攻击者需要说服用户打开该恶意文件。

该公司解释说:“那些账户被配置为在系统中拥有较少用户权限的用户可能比那些以管理用户权限操作的用户受到的影响要小。”

       这个远程代码执行漏洞的标识符为CVE-2021-40444,是由不同网络安全公司的研究人员发现的,其中包括微软自家安全响应中心、EXPMON和Mandiant。该漏洞一旦被利用,就会影响到Internet Explorer的浏览器渲染引擎MSHTML,该引擎也被用来渲染Windows上Microsoft Office文件中基于浏览器的内容。

微软已经在进行修复工作,并计划在本月的补丁星期二或通过带外更新发布安全更新。同时,用户可以通过保持反恶意软件产品(即微软Defender系列)的运行来保护电脑。该公司还建议用户暂时禁用Internet Explorer中的ActiveX控件的安装,以减轻任何潜在的攻击。

如需要了解更多细节,请访问微软的安全咨询页面,了解有关这些变通和缓解的方法:

相关阅读 >>

ipad 版微软 Office 更新,支持 apple pencil 随手写转文字功能

微软宣布:Office excel桌面应用将支持平滑滚动

edge 96稳定版更新:内置Office文件查看器

微软宣布对windows上的Office应用进行重大视觉更新

可免费激活Office及win系统 kms激活软件被微软商店下架

Office界面变了!全新ui正陆续对所有用户推送:适配win11

微软承认windows存在可被恶意Office文件攻击的零日漏洞

闹出大乌龙!微软defender误将Office标记为病毒

微软前高管建议剥离Office和windows 专攻云计算

误会了!微软紧急澄清:Office品牌不会消失

更多相关阅读请进入《Office》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...