微软发出警报:已有黑客利用IE零日漏洞发起攻击


本文摘自太平洋电脑网,原文地址:https://news.pconline.com.cn/1455/14551805.html,侵删。

微软的安全团队今天早些时候发出一条警报,表示已经有证据表明黑客利用 IE 浏览器中的零日漏洞发起攻击。 该漏洞被追踪为 CVE-2021-40444 ,影响到微软的 MHTML,也被称为 Trident,即 Internet Explorer 浏览器引擎。

微软发出警报:已有黑客利用IE零日漏洞发起攻击

        微软公司在今天的公告中说:“微软公司意识到有针对性的攻击,试图通过使用特别制作的微软 Office 文档来利用这一漏洞。攻击者可以制作一个恶意的ActiveX控件,由承载浏览器渲染引擎的微软 Office 文档来使用”。微软表示,这些攻击和基础零日是由 Mandiant 和 EXPMON 的安全研究人员发现的。

微软发出警报:已有黑客利用IE零日漏洞发起攻击

        关于攻击的细节,他们的目标,以及利用这个零日的攻击者,都没有公开。微软计划在下周的补丁星期二活动日中修复这个漏洞。同时微软表示企业可以禁用 ActiveX 渲染,以防止 CVE-2021-140444 被利用。该公司的安全公告中包含了关于如何做的说明。

微软发出警报:已有黑客利用IE零日漏洞发起攻击

相关阅读 >>

机器人带电作业保“三秋”生产用电高峰

国产gpu公司被美国拉黑 景嘉微回应:影响可控

李彦宏:三年内无人车出行服务将覆盖30个城市

科学家实现零磁场下金刚石量子存储器的量子纠错

疫情考验供应链韧性手机厂商寻求多重解决方案

大疆御3设计可能存在重大缺陷

对话百度创业大赛优胜团队:关键在于寻找适配的

counterpoint:美国智能手机市场预计在 2022 年仅同比增长 2%

传奇世界:铁血魔城的产物,它不是被雷劈裂的

npd:2021年玩家在pc游戏硬件和配件上的支出增加25%

更多相关阅读请进入《新闻资讯》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...

    正在狠努力加载,请稍候...