安全|微软承认Windows存在可被恶意Office文件攻击的零日漏洞
微软已经承认所有版本的Windows存在一个新的零日漏洞 , 目前正被攻击者利用 。该公司表示 , 在MSHTML中发现了一个远程代码执行漏洞 , 恶意的微软Office文档可以借用这个漏洞对计算机发起攻击 。攻击者可以制作一个恶意的ActiveX控件 , 被承载浏览器渲染引擎的微软Office文档所使用 。然后 , 攻击者需要说服用户打开该恶意文件 。
该公司解释说:"那些账户被配置为在系统中拥有较少用户权限的用户可能比那些以管理用户权限操作的用户受到的影响要小 。"
【安全|微软承认Windows存在可被恶意Office文件攻击的零日漏洞】
文章图片
这个远程代码执行漏洞的标识符为CVE-2021-40444 , 是由不同网络安全公司的研究人员发现的 , 其中包括微软自家安全响应中心、EXPMON和Mandiant 。该漏洞一旦被利用 , 就会影响到Internet Explorer的浏览器渲染引擎MSHTML , 该引擎也被用来渲染Windows上Microsoft Office文件中基于浏览器的内容 。
微软已经在进行修复工作 , 并计划在本月的补丁星期二或通过带外更新发布安全更新 。同时 , 用户可以通过保持反恶意软件产品(即微软Defender系列)的运行来保护电脑 。该公司还建议用户暂时禁用Internet Explorer中的ActiveX控件的安装 , 以减轻任何潜在的攻击 。
如需要了解更多细节 , 请访问微软的安全咨询页面 , 了解有关这些变通和缓解的方法:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444
推荐阅读
- 下架|APK Installer 和 WSATools 同时躺枪:冒牌应用登陆微软应用商店
- 人物|马斯克承认输给了巴菲特:曾尝试挑战喜诗糖果,但最终放弃
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- Monarch|消息称微软Win11 2022重大更新将在明年夏天到来
- Microsoft|微软推Viva Insights插件 定时邮件可根据时区推荐发送时间
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- 风险|筑牢安全线 打造防护堤 中国移动为5G业务发展保驾护航