新闻资讯
关于我们 产品中心 解决方案 新闻资讯 客户案例 知识专区 售后服务 联系我们
新闻资讯:微软承认Windows存在可被恶意Office文件攻击的零日漏洞
2021-9-10    点击关注我们

来源:cnBeta.COM

微软已经承认所有版本的Windows存在一个新的零日漏洞,目前正被攻击者利用。该公司表示,在MSHTML中发现了一个远程代码执行漏洞,恶意的微软Office文档可以借用这个漏洞对计算机发起攻击。攻击者可以制作一个恶意的ActiveX控件,被承载浏览器渲染引擎的微软Office文档所使用。然后,攻击者需要说服用户打开该恶意文件。

该公司解释说:“那些账户被配置为在系统中拥有较少用户权限的用户可能比那些以管理用户权限操作的用户受到的影响要小。”

       这个远程代码执行漏洞的标识符为CVE-2021-40444,是由不同网络安全公司的研究人员发现的,其中包括微软自家安全响应中心、EXPMON和Mandiant。该漏洞一旦被利用,就会影响到Internet Explorer的浏览器渲染引擎MSHTML,该引擎也被用来渲染Windows上Microsoft Office文件中基于浏览器的内容。

微软已经在进行修复工作,并计划在本月的补丁星期二或通过带外更新发布安全更新。同时,用户可以通过保持反恶意软件产品(即微软Defender系列)的运行来保护电脑。该公司还建议用户暂时禁用Internet Explorer中的ActiveX控件的安装,以减轻任何潜在的攻击。

如需要了解更多细节,请访问微软的安全咨询页面,了解有关这些变通和缓解的方法:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444

阅读:879
大咖热议人工智能投资 前景诱人波动加大
大咖热议人工智能投资 前景诱人波动加大
折叠屏手机缺、缺、缺,5000元时代还早着!
折叠屏手机缺、缺、缺,5000元时代还早着!
武汉、重庆开启全无人自动驾驶商业运营
武汉、重庆开启全无人自动驾驶商业运营
智慧城市建设非朝夕之功 以人为本才能快人一步
在智慧城市进入开放崛起、创新发展的关键时期,提高民众幸福感和城市竞争力是关键,两者缺一不可。智慧城市建设非一朝一夕之功,以人为本才能快人一步。
互联网巨头曾纷纷涌入的社区团购,今夏正上演大撤退
互联网巨头曾纷纷涌入的社区团购,今夏正上演大撤退
未来手机可像乐高积木般搭建
未来手机可像乐高积木般搭建
工信部拟收回311个电信网码号
工信部拟收回311个电信网码号
经济下行第一剑,互联网巨头先“斩”曲库
经济下行第一剑,互联网巨头先“斩”曲库
未来五年,20%的以太网数据中心交换机端口将连接到AI服务器
未来五年,20%的以太网数据中心交换机端口将连接到AI服务器
AI芯片瞪羚角逐:未来两三年潮水将退?
AI芯片瞪羚角逐:未来两三年潮水将退?
上一篇:中国何时诞生“英伟达”?
下一篇:TechWorld:杨元庆宣布重大战略再升级 重塑万亿新IT服务市场
关于我们 产品中心 解决方案 新闻资讯 客户案例 知识专区 售后服务 联系我们
我们的联系方式
联系地址:云南省昆明市官渡区永平路188号鑫都韵城写字楼6栋1004号
联系电话:0871-64605728、传真号码:0871-64605728
电子邮箱:19701580@qq.com
点击拨打 0871-64605728 咨询我们
长按指纹即可关注我们
微网站由云港互联设计开发  点击进入
【版权声明】本站部分内容由互联网用户自行发布,著作权或版权归原作者所有。如果侵犯到您的权益请发邮件致info@ynjwz.com,我们会第一时间进行删除并表示歉意。