安全動態(tài)

微軟 Word 中的新漏洞允許攻擊者繞過所有防惡意軟件防御

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2019-03-13    瀏覽次數(shù):
 

信息來源:hackernews

        Mimecast研究實驗室的一組研究人員發(fā)現(xiàn)了一個影響Microsoft Word的新漏洞,它不僅僅影響這個辦公應(yīng)用,同時還對整個操作系統(tǒng)都形成了威脅:允許黑客繞過目標(biāo)系統(tǒng)上的反惡意軟件等所有安全措施。該漏洞的目標(biāo)是微軟處理OLE文件格式時的整數(shù)溢出錯誤,一群來自敘利亞的黑客發(fā)現(xiàn)了這一重大問題。

        利用這個漏洞能繞過許多旨在保護數(shù)據(jù)免受侵擾的安全解決方案,包括領(lǐng)先的沙盒和反惡意軟件技術(shù)。

        惡意軟件代碼顯示它能夠訪問URL,創(chuàng)建文件和/或文件夾,運行shell命令以及執(zhí)行和結(jié)束程序,它還可以通過記錄擊鍵和鼠標(biāo)事件來竊取信息。

        Mimecast Research Labs已經(jīng)向微軟通報了這個漏洞,但微軟公司表示因為該問題僅在特殊狀況下才能被利用,對大部分人來說并不會導(dǎo)致內(nèi)存錯誤和代碼執(zhí)行,暫時還沒有修復(fù)漏洞的計劃,但這一工作可能會在以后完成。

 
 

上一篇:工業(yè)和信息化部 國家標(biāo)準(zhǔn)化管理委員會關(guān)于印發(fā)《工業(yè)互聯(lián)網(wǎng)綜合標(biāo)準(zhǔn)化體系建設(shè)指南》的通知

下一篇:2019年03月13日 聚銘安全速遞