安全動態(tài)

微軟承認Windows存在可被惡意Office文件攻擊的零日漏洞

來源:聚銘網(wǎng)絡    發(fā)布時間:2021-09-09    瀏覽次數(shù):
 

信息來源:51CTO


微軟已經(jīng)承認所有版本的Windows存在一個新的零日漏洞,目前正被攻擊者利用。該公司表示,在MSHTML中發(fā)現(xiàn)了一個遠程代碼執(zhí)行漏洞,惡意的微軟Office文檔可以借用這個漏洞對計算機發(fā)起攻擊。攻擊者可以制作一個惡意的ActiveX控件,被承載瀏覽器渲染引擎的微軟Office文檔所使用。然后,攻擊者需要說服用戶打開該惡意文件。

該公司解釋說:"那些賬戶被配置為在系統(tǒng)中擁有較少用戶權(quán)限的用戶可能比那些以管理用戶權(quán)限操作的用戶受到的影響要小。"

這個遠程代碼執(zhí)行漏洞的標識符為CVE-2021-40444,是由不同網(wǎng)絡安全公司的研究人員發(fā)現(xiàn)的,其中包括微軟自家安全響應中心、EXPMON和Mandiant。該漏洞一旦被利用,就會影響到Internet Explorer的瀏覽器渲染引擎MSHTML,該引擎也被用來渲染W(wǎng)indows上MicrosoftOffice文件中基于瀏覽器的內(nèi)容。

微軟已經(jīng)在進行修復工作,并計劃在本月的補丁星期二或通過帶外更新發(fā)布安全更新。同時,用戶可以通過保持反惡意軟件產(chǎn)品(即微軟Defender系列)的運行來保護電腦。該公司還建議用戶暫時禁用Internet Explorer中的ActiveX控件的安裝,以減輕任何潛在的攻擊。

如需要了解更多細節(jié),請訪問微軟的安全咨詢頁面,了解有關(guān)這些變通和緩解的方法:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444。


 
 

上一篇:信通院發(fā)布《勒索病毒安全防護手冊》

下一篇:2021年9月9日聚銘安全速遞