在黑客论坛上发现的令人讨厌的Intern

北京中科白癜风医院正规的吗 http://baidianfeng.39.net/a_yufang/161225/5154121.html

除了共享工作漏洞,威胁者之间不共享教程,以帮助其他人利用最近发现的制作自己的攻击零日漏洞在InternetExplorer中的浏览器引擎三叉戟,也被称为MSHTML,据报道。

微软上周披露了该漏洞,编号为CVE--,称其可以通过带有ActiveX内容的恶意文档被武器化,从而在受害者的计算机上远程执行命令。

微软披露后不久,安全研究人员能够发现的文档使用ActiveX内容专门针对利用CVE--的优势在互联网上。

BleepingComputer现在报告说,威胁行为者已经开始在地下黑客论坛上传播有关该漏洞的指南和信息,以帮助其他恶意用户根据CVE--进行攻击。

没有治愈,只有缓解

尽管软件公司不会披露漏洞,但在漏洞修复之前,安全供应商EXPMON和Mandiant都发现了该漏洞被利用后,微软被迫出手。

作为回应,微软决定公开该漏洞和共享缓解措施,其中包括在Windows资源管理器中阻止ActiveX控件和MicrosoftOffice文档预览,以消除漏洞利用,即使该软件巨头正在努力创建补丁来堵住漏洞。

然而,研究人员已经能够修改漏洞不使用ActiveX,有效地绕过微软的缓解措施。据报道,威胁行为者已经发现了这种变通方法,并用它来创建更多虚假的文档和说明。

据报道,这些信息易于理解,任何人都可以创建自己的CVE--漏洞利用版本。

然而,好消息是MicrosoftDefender等安全程序已具备检测和标记此类恶意文档的能力,这是在没有官方修复程序的情况下用户所能期望的 状态。



转载请注明:http://www.abuoumao.com/hyfw/1719.html

网站简介| 发布优势| 服务条款| 隐私保护| 广告合作| 网站地图| 版权申明

当前时间:
粤ICP备19025322号-2