找回密码
 立即注册
网站/小程序/APP/浏览器插件/桌面软件/脚本 定制开发·运营维护·故障修复·技术咨询
查看: 786|回复: 0

奇虎360发现IE零日漏洞:可通过Office文档入侵Windows设备

[复制链接]
发表于 2018-4-24 08:00:01 | 显示全部楼层 |阅读模式
国内奇虎360安全团队近日在IE浏览器中发现了零日安全漏洞,允许黑客使用包含恶意代码的Office办公文档入侵Windows设备。从目前披露的文件中,团队可能使用了嵌入IE页面的Office文档中的漏洞,从远程服务器上加载恶意代码并使用高级技术来避免被Windows Defender等安全软件检测到。

奇虎360发现IE零日漏洞:可通过Office文档入侵Windows设备-1.jpg

360安全团队专家解释道之所以能够成功入侵,还依靠了非常复杂的算法,使用公共方式绕过UAC(User Account Control),并使用了文件隐写和内存反射加载等方式确保能够入侵目标主机。

从目前披露的安全公告来看,所有IE版本都存在这个漏洞,而且不分Windows版本和Office版本。包括Office 2016和Windows 10平台也证实存在漏洞。

哪怕目标设备并不适用IE浏览器,但是在Windows系统中如果有调用IE浏览器引擎的引擎同样也可以被入侵。奇虎360团队表示目前已经向微软报告,但是目前微软并未发布相关的补丁。预计会在下个月的补丁星期二活动中上线。

本文版权归原作者所有,如有侵权请联系管理员删除,原文地址:https://www.toutiao.com/a6547784794099417603/
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|服务条款|版权问题|手机版|小黑屋|手机版|滇ICP备13004447号-1|滇公网安备53032802000133号|神秘网

网站地图sitemapArchiver

GMT+8, 2024-5-19 16:00 , Processed in 0.125742 second(s), 23 queries , Gzip On.

基于Discuz! X3.5

辛树所有

快速回复 返回顶部 返回列表