攻击者|注意!微软发布黑客利用IE零日漏洞发起攻击
近日,微软的安全团队发出一条警报,表示已经有证据表明黑客利用 IE 浏览器中的零日漏洞发起攻击。该漏洞被追踪为 CVE-2021-40444,影响到微软的 MHTML,也被称为 Trident,即 Internet Explorer 浏览器引擎。
文章插图
虽然 MHTML 主要适用于现已停用的 Internet Explorer 浏览器,但该组件也用于 Office 应用程序,在 Word、Excel 或 PowerPoint 文档中呈现网络托管的内容。
微软公司在今天的公告中说:“微软公司意识到有针对性的攻击,试图通过使用特别制作的微软 Office 文档来利用这一漏洞。攻击者可以制作一个恶意的ActiveX控件,由承载浏览器渲染引擎的微软 Office 文档来使用”。微软表示,这些攻击和基础零日是由 Mandiant 和 EXPMON 的安全研究人员发现的。
文章插图
关于攻击的细节,他们的目标,以及利用这个零日的攻击者,都没有公开。微软计划在下周的补丁星期二活动日中修复这个漏洞。同时微软表示企业可以禁用 ActiveX 渲染,以防止 CVE-2021-140444 被利用。该公司的安全公告中包含了关于如何做的说明。
【 攻击者|注意!微软发布黑客利用IE零日漏洞发起攻击】(7762084)
推荐阅读
- 菜市场|超市菜市场 办年货个人防护要注意
- mspoweruser|微软 SMS Organizer 短信应用更新:修复三星手机 Bug
- 三星手机|微软 SMS Organizer 短信应用更新:修复三星手机 Bug
- m偷录监听还会窃取信用卡! macOS系统遭微软揭发资安漏洞
- 疫情|深圳疫情源头公布,疾控提醒网购注意事项
- outlook|微软 Outlook 将支持手机端扫码登录
- 广告|微软广告现已覆盖超过全球 10 亿人
- 单人数|拼多多客服有什么规则?客服应该注意哪些问题?
- firefox|恩恩怨怨几时休:CCleaner 现已上线 Win11 微软商店
- 小鹏汽车|微软与小鹏汽车达成合作 语音助手升级