Microsoft Office:利用旧安全缺陷的恶意软件在欧洲肆虐

微软办公室的旧安全漏洞使您可以在几个欧洲国家 /地区安装恶意软件。恶意程序是通过电子邮件通过垃圾邮件广告系列分发的。 Microsoft声称自2017年以来已经纠正了有关的缺陷。但是,许多用户缺乏更新使他们很容易受到这种进展。

恶意软件活动针对欧洲的Microsoft Office客户。通过分发包含恶意代码的RTF文件,攻击者可以轻松感染未保护的PC。微软声称已经检测到了自2017年以来尚未纠正的安全故障的感染峰值。

安装网络钓鱼攻击,微软解释说,受害者会收到一个感染电子邮件的文件。如果下载附件并打开附件,则文件将尝试运行用PowerShell,vbscript或php中编写的脚本。该代码使得可以加载另一个在攻击者举办的服务器上托管的恶意程序。

根据微软的说法这款恶意软件是一匹马马这使黑客可以完全控制受感染的PC,尤其是在用户具有管理员特权的情况下。因此,它暴露于所有形式的攻击。为了保护自己,只需保持最新的Microsoft Office复制即可。

Microsoft Team说:“ CVE-2017-11882漏洞在2017年得到了纠正,但迄今为止,我们继续确定攻击案件利用了故障​​。” “最近几周我们发现活动的增加。我们强烈建议您应用安全更新”。如果您使用像2019年的Microsoft Office的最新版本,您不担心。

扫描站,新密码小偷恶意软件10

最后,由于Microsoft的警报发布了,因此托管恶意软件的服务器已经停止使用,但是该公司解释说,将来的广告系列始终存在相同的缺陷的风险。因此,比以往任何时候都更加最新。

使用欧洲语言电子邮件的活动恶意软件活动分发了带有CVE-2017-11882漏洞利用的RTF文件,该文件允许攻击者自动运行恶意代码而无需用户交互。pic.twitter.com/ac6dyg9vvw

- Microsoft Security Intelligence(@msftsecintel)2019年6月7日


问我们的最后一个!

  • GTA 6可能比我们想象的要早于PC

    制造商Corsair的首席执行官说,GTA 6版本定于2026年初,仅在游戏机在游戏机上发布几个月后。 Take-Two Interactive和Rockstar Games最近否认了谣言……

    电子游戏