وجدت نقاط الضعف Microsoft Office في الملفات الخبيثة مفتوحة على المصابين

9 الأخبار، حذر يونيو مايكروسوفت (مايكروسوفت) النشاط المزعج للمنطقة الأوروبية والاستفادة من التعرض للهجوم، ببساطة فتح الملف المرفق يمكن أن تصيب المستخدمين.

وتقول مايكروسوفت أن هذا البريد الإلكتروني استباقية لحركة البرمجيات الخبيثة أوروبا، تنتشر ملف RTF مع الضعف CVE-2017-11882 والتي قد تسمح للمهاجمين لتشغيل الشيفرات الخبيثة تلقائيا دون الحاجة لتدخل المستخدم.

الضعف CVE-2017-11882 يسمح لك لإنشاء مستندات RTF و Word، فتحت مرة واحدة تلقائيا تنفيذ الأمر. ومصححة هذا الضعف في عام 2017، ولكن وقالت مايكروسوفت أنها نرى مرة أخرى استخدام مثل هذه الهجمات الضعف المتزايد في الأسابيع القليلة الماضية.

ووفقا لمايكروسوفت، عند فتح المرفقات، وسوف "أداء أنواع مختلفة من مخطوطات متعددة (فبسكريبت، بوويرشيل، PHP، الخ) لتحميل الحمولة."

"عندما اختبرنا وثيقة العينة التي عليها في الوقت الذي يتم فتح المستند، على الفور يبدأ تنفيذ باستبين تحميل السيناريو تنفيذ الأوامر بوويرشيل. ثم الأمر PowerShell لتحميل base64 في ملف مشفر، وحفظه ل TEMP \ bakdraw.exe. ثم عمل نسخ bakdraw.exe إلى التشكيل الجانبي للمستخدم \ APPDATA \ التجوال \ SystemIDE في وتكوين مهمة مجدولة اسمه SystemIDE لإطلاق ملف قابل للتنفيذ وإضافة المتانة.

بيان مايكروسوفت هذا الملف القابل للتنفيذ هو مستتر تكوينها حاليا للاتصال مجال الخبيثة لم يعد يمكن الوصول إليها. وهذا يعني أنه حتى في حالة إصابة جهاز الكمبيوتر الخاص بك، والباب الخلفي لا يمكن الاتصال مع خادم القيادة والسيطرة لتلقي الأوامر. ومع ذلك، فإن حمولة يمكن أن تنتقل بسهولة إلى عبء العمل، لذلك توصي Microsoft أن جميع مستخدمي ويندوز تثبيت التحديث الأمني في أسرع وقت ممكن لهذا الضعف.

ومن الجدير بالذكر أن FireEye اكتشفت مؤخرا CVE-2017-11882 الضعف التي يمكن استخدامها في هجوم ضد آسيا الوسطى، وتثبيت الباب الخلفي الجديد من اسمه HawkBall. وليس من الواضح ما إذا كانت الحالتين الأنشطة ذات الصلة.

أوصت الفنون محاضرة | عندما التقى مهرجان قوارب التنين كوتزي وكوروساوا

"عصر منقوش" الهبوط الصين معرض الفنون: لوحة زيتية تكشف عن جمال لغة الشعور وجمال الروح

العاصمة Hainansaima للتنافس في الكرنفال إلى مشاهدة

وسيتم منحهم للتربة الموهوبين، فإن التربة ضئيلة، مع النفس، مع القصة

البيسبول المرأة المتزوجة المهر مدى قرب؟ تشاو يينغ صديقها الإرسال جين شان، ظهرت Ximeng ياو احتفال مزدوج المشتبه به

دائرة الرقابة الداخلية 13 للمرة الأولى لدعم المزامنة كاميرا متعددة فقط فون XS / باد برو استخدام

حريق التناظرية السيارات الكهربائية على النار: سبع دقائق من تأثير 1000 من المبنى كله، والموت الفئران

خريطة الأخلاقية لين تشي لينغ عالية، عبر الحزم الصوتية التنزيلات قياسيا جديدا

5G الترخيص التجاري! المعايير العالمية 5G براءات الاختراع الأساسية للسهم أكثر من ثلاثة في المئة، هواوي أولا

وكان "الأمن وراء البحار" محاضرة، والطلاب بالفعل تشونغشان "الفرنسية تسينغهوا" المعجل درجة القبول

البالغة من العمر 36 عاما صورة تان يوي من المستغرب، وجهه الوردي جدري بطاقة تتخذ خطيرة الجلد شرط جيد سيء

قفل منطقة وقوف السيارات سيارة لم تتلق تحذيرا، وتبادل دراجة "في تسوية الميدان" الصعوبات الأطفال؟