博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
微软为Office和写字板软件发布零日漏洞补丁
阅读量:7038 次
发布时间:2019-06-28

本文共 597 字,大约阅读时间需要 1 分钟。

在本月的“补丁星期二”那天,微软如约发布了面向 Office 和写字板(WordPad)软件的零日漏洞补丁,堵住了可被攻击者通过一个特制 RTF 格式文档(其实暗藏恶意软件)感染系统的这个缺陷。有关这个安全漏洞的详情,已于本周早些时候被披露。在补丁推出之前,微软给用户的建议是避免打开任何来自不可信发件人的 RTF 格式文档。

microsoft-releases-patch-for-zero-day-flaw-in-office-and-wordpad-514809-2.jpg

今天,微软终于推出了补丁,修复了这个可被攻击者拿来完全控制受害计算机的 RTF 文档漏洞。微软称:

在 MS Office 和写字板软件中存在一个远程代码执行漏洞,它会在解析特别制作的文件时被利用。

得逞后的攻击者,会利用它来控制被感染的系统,然后安装程序、查看 / 变更 / 删除数据,或者新建拥有完整用户权限的账户。

在进一步的解释中,微软表示:“在大多数情况下,RTF 格式的文档是通过电子邮件的方式,发给潜在的目标的”。

本次更新通过启用Windows 中的 API 功能(让 MS Office 和 WordPad 程序正确识别),从而修复了这个解析特制文件的漏洞。

尽管微软并未强调让用户立即打上补丁,但我们还是推荐大家尽快更新,毕竟这个零日漏洞已经在网络上被详细披露。

本文转自d1net(转载)

你可能感兴趣的文章
Django 工程目录结构
查看>>
UML类图关系全面剖析
查看>>
智能DNS安装配置过程全纪录
查看>>
Skype for Business Server 2015-03-后端服务器-2-安装-CU6
查看>>
我的友情链接
查看>>
Oracle数据文件物理删除后的恢复
查看>>
linux 数据恢复 centos 下数据恢复 ext3grep extundelete
查看>>
Fedora设置DVD为yum源
查看>>
VirtualBox虚拟机网络连接设置的四种方式
查看>>
PXE配置安装CentOS 6.5
查看>>
关于php网页内容更改但刷新不起作用的问题
查看>>
SDWebImage在xcode6.1的iOS8环境下报错
查看>>
Iptables—包过滤(网络层)防火墙
查看>>
大龄程序员,关于编程与管理的思考
查看>>
前端进阶 -js数据结构类型扩展:immutable-js(10)
查看>>
centos5.10NFS服务的配置
查看>>
有关二分查找的边界思考
查看>>
phpvirtualbox访问Ubuntu虚拟机134-配置详情
查看>>
Java 单元测试利器之 Junit
查看>>
我的友情链接
查看>>