注意!微软发布黑客利用IE零日漏洞发起攻击

2021/10/14 08:45 · 数码 · 684 次浏览阅读 · 0评论

近日,微软的安全团队发出一条警报,表示已经有证据表明黑客利用 IE 浏览器中的零日漏洞发起攻击。该漏洞被追踪为CVE-2021-40444,影响到微软的 MHTML,也被称为 Trident,即 Internet Explorer 浏览器引擎。

Screenshot 2021-09-08 at 10-16-12 CVE-2021-40444 - Security Update Guide - Microsoft - Microsoft MSHTML Remote Code Executi[...].jpg

虽然 MHTML 主要适用于现已停用的 Internet Explorer 浏览器,但该组件也用于Office应用程序,在 Word、Excel 或 PowerPoint 文档中呈现网络托管的内容。

微软公司在今天的公告中说:“微软公司意识到有针对性的攻击,试图通过使用特别制作的微软 Office 文档来利用这一漏洞攻击者可以制作一个恶意的ActiveX控件,由承载浏览器渲染引擎的微软 Office 文档来使用”。微软表示,这些攻击和基础零日是由 Mandiant 和 EXPMON 的安全研究人员发现的。

QQ截图20210908101713.jpg

关于攻击的细节,他们的目标,以及利用这个零日的攻击者,都没有公开。微软计划在下周的补丁星期二活动日中修复这个漏洞。同时微软表示企业可以禁用 ActiveX 渲染,以防止 CVE-2021-140444 被利用。该公司的安全公告中包含了关于如何做的说明。

您可能感兴趣的文章

              • <em id="zgpxgy2"></em>

                  本文地址:https://www.kkkz.net/11445.html
                  文章标签: ,   ,   ,   ,   ,   ,   ,  
                  版权声明:本文为原创文章,版权归 kk数码网 所有,欢迎分享本文,转载请保留出处!

                  文件下载

                  上一篇:
                  下一篇:

                   发表评论


                  表情