wind|微软承认Windows存在可被恶意Office文件攻击的零日漏洞
微软已经承认所有版本的Windows存在一个新的零日漏洞,目前正被攻击者利用。该公司表示,在MSHTML中发现了一个远程代码执行漏洞,恶意的微软Office文档可以借用这个漏洞对计算机发起攻击。攻击者可以制作一个恶意的ActiveX控件,被承载浏览器渲染引擎的微软Office文档所使用。然后,攻击者需要说服用户打开该恶意文件。
文章插图
该公司解释说:"那些账户被配置为在系统中拥有较少用户权限的用户可能比那些以管理用户权限操作的用户受到的影响要小。"
这个远程代码执行漏洞的标识符为CVE-2021-40444,是由不同网络安全公司的研究人员发现的,其中包括微软自家安全响应中心、EXPMON和Mandiant。该漏洞一旦被利用,就会影响到InternetExplorer的浏览器渲染引擎MSHTML,该引擎也被用来渲染Windows上Microsoft Office文件中基于浏览器的内容。
微软已经在进行修复工作,并计划在本月的补丁星期二或通过带外更新发布安全更新。同时,用户可以通过保持反恶意软件产品(即微软Defender系列)的运行来保护电脑。该公司还建议用户暂时禁用InternetExplorer中的ActiveX控件的安装,以减轻任何潜在的攻击。
【 wind|微软承认Windows存在可被恶意Office文件攻击的零日漏洞】(7763037)
推荐阅读
- OS|一家酒店遭勒索软件攻击,酒店随后将 Windows 电脑切换成 Chrome OS
- mspoweruser|微软 SMS Organizer 短信应用更新:修复三星手机 Bug
- 三星手机|微软 SMS Organizer 短信应用更新:修复三星手机 Bug
- m偷录监听还会窃取信用卡! macOS系统遭微软揭发资安漏洞
- outlook|微软 Outlook 将支持手机端扫码登录
- 广告|微软广告现已覆盖超过全球 10 亿人
- firefox|恩恩怨怨几时休:CCleaner 现已上线 Win11 微软商店
- 小鹏汽车|微软与小鹏汽车达成合作 语音助手升级
- 日志|微软警告黑客继续利用 Log4j安全漏洞部署恶意软件
- Log4j|微软警告:Log4j 漏洞攻击水平仍然很高