【PConline資訊】Mimecast研究實(shí)驗(yàn)室的一組研究人員發(fā)現(xiàn)了一個(gè)影響MicrosoftWord的新漏洞,它不僅僅影響這個(gè)辦公應(yīng)用,同時(shí)還對(duì)整個(gè)操作系統(tǒng)都形成了威脅:允許黑客繞過(guò)目標(biāo)系統(tǒng)上的反惡意軟件等所有安全措施。該漏洞的目標(biāo)是微軟處理OLE文件格式時(shí)的整數(shù)溢出錯(cuò)誤,一群來(lái)自敘利亞的黑客發(fā)現(xiàn)了這一重大問(wèn)題。 利用這個(gè)漏洞能繞過(guò)許多旨在保護(hù)數(shù)據(jù)免受侵?jǐn)_的安全解決方案,包括領(lǐng)先的沙盒和反惡意軟件技術(shù)。 惡意軟件代碼顯示它能夠訪問(wèn)URL,創(chuàng)建文件和/或文件夾,運(yùn)行shell命令以及執(zhí)行和結(jié)束程序,它還可以通過(guò)記錄擊鍵和鼠標(biāo)事件來(lái)竊取信息。 MimecastResearchLabs已經(jīng)向微軟通報(bào)了這個(gè)漏洞,但微軟公司表示因?yàn)樵搯?wèn)題僅在特殊狀況下才能被利用,對(duì)大部分人來(lái)說(shuō)并不會(huì)導(dǎo)致內(nèi)存錯(cuò)誤和代碼執(zhí)行,暫時(shí)還沒(méi)有修復(fù)漏洞的計(jì)劃,但這一工作可能會(huì)在以后完成。 |
正在閱讀:微軟Word中新漏洞允許攻擊者繞過(guò)所有防惡意軟件防御微軟Word中新漏洞允許攻擊者繞過(guò)所有防惡意軟件防御
2019-03-13 09:42
出處:其他
作者:PConline
責(zé)任編輯:liwen1

熱門(mén)排行
-
華為閱讀升級(jí)精品音色3.0:中國(guó)傳媒大學(xué)老師音源帶來(lái)沉浸式聽(tīng)書(shū)體驗(yàn) 0
-
程序員都在搶?zhuān)SCode和JetBrains 滿(mǎn)血版 DeepSeek R1,免費(fèi)深度思考、免部署 0
-
通義靈碼全新上線(xiàn)模型選擇功能,新增支持 DeepSeek-V3 和 DeepSeek-R1 滿(mǎn)血版模型 0
-
騰訊地圖正式接入滿(mǎn)血版DeepSeek-R1,開(kāi)啟全新AI地圖體驗(yàn) 0
-
DeepSeek不卡了!滿(mǎn)血聯(lián)網(wǎng)免費(fèi)用,當(dāng)貝AI這波太牛了 0
熱門(mén)軟件
游戲?qū)^(qū)
IT百科
熱門(mén)專(zhuān)題
汽車(chē)資訊
最新資訊離線(xiàn)隨時(shí)看
聊天吐槽贏獎(jiǎng)品