微软警告称黑客利用Office漏洞发动垃圾邮件攻击 瞄准欧洲用户

栏目: 软件资讯 · 发布时间: 6年前

【TechWeb】6月10日消息,据国外媒体报道,微软上周五晚发布警告称,黑客利用Office漏洞发动了垃圾邮件攻击,这些垃圾邮件携带有恶意RTF文档。用户只要打开所附文档,就可能感染恶意软件。这些垃圾邮件是用各种欧洲语言发送的,主要针对欧洲用户。

微软警告称黑客利用Office漏洞发动垃圾邮件攻击 瞄准欧洲用户

在微软安全情报(Microsoft Security Intelligence)的一系列推文中,微软警告称,他们检测到一场活跃的包含RTF附件的垃圾邮件攻击活动,这些垃圾邮件利用了微软Office和Wordpad CVE-2017-11882漏洞。

CVE-2017-11882漏洞允许黑客创建RTF和Word文档,一旦用户打开就自动执行命令。不过,这一漏洞在2017年得到了修补。但微软表示,他们仍然看到该漏洞被攻击者使用,且攻击活动在过去几周有所增加。

微软表示,当RTF文档被打开时,它将下载并运行不同类型脚本(VBScript、PowerShell、 PHP 等),从而下载有效负载。(小狐狸)


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Code

Code

Charles Petzold / Microsoft Press / 2000-10-21 / USD 29.99

Paperback Edition What do flashlights, the British invasion, black cats, and seesaws have to do with computers? In CODE, they show us the ingenious ways we manipulate language and invent new means of ......一起来看看 《Code》 这本书的介绍吧!

在线进制转换器
在线进制转换器

各进制数互转换器

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试