注意!微软发布黑客利用IE零日漏洞发起攻击

每日快讯
2021
09/09
22:43
ZOL中关村在线
分享
评论

来源:ZOL中关村在线

近日,微软的安全团队发出一条警报,表示已经有证据表明黑客利用 IE 浏览器中的零日漏洞发起攻击。该漏洞被追踪为CVE-2021-40444,影响到微软的 MHTML,也被称为 Trident,即 Internet Explorer 浏览器引擎。

Screenshot 2021-09-08 at 10-16-12 CVE-2021-40444 - Security Update Guide - Microsoft - Microsoft MSHTML Remote Code Executi[...].jpg

虽然 MHTML 主要适用于现已停用的 Internet Explorer 浏览器,但该组件也用于Office应用程序,在 Word、Excel 或 PowerPoint 文档中呈现网络托管的内容。

微软公司在今天的公告中说:“微软公司意识到有针对性的攻击,试图通过使用特别制作的微软 Office 文档来利用这一漏洞。攻击者可以制作一个恶意的ActiveX控件,由承载浏览器渲染引擎的微软 Office 文档来使用”。微软表示,这些攻击和基础零日是由 Mandiant 和 EXPMON 的安全研究人员发现的。

QQ截图20210908101713.jpg

关于攻击的细节,他们的目标,以及利用这个零日的攻击者,都没有公开。微软计划在下周的补丁星期二活动日中修复这个漏洞。同时微软表示企业可以禁用 ActiveX 渲染,以防止 CVE-2021-140444 被利用。该公司的安全公告中包含了关于如何做的说明。

THE END
广告、内容合作请点击这里 寻求合作
数码
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

Pico熬过了VR行业的寒冬,做到了中国VR硬件市场的冠军,然后找到了下家,被“没有边际”的字节跳动收入囊中。
评测
RX 6700 XT已经发布三个多月了,AMD在桌面显卡上迟迟没有新动作。Navi 23小核心只用在了移动版的RX 6600M上边,对应的桌面版却一直不见踪影。
每日快讯
6月24日的发布会上,微软要宣布新一代Windows系统了,不过大家现在都知道这个是Windows 11(以下简称Win11)了,UI界面改动不少。至于Win11的性能,也有实测结果了,不过有点失望,AMD/Intel的多核性能竟...
每日快讯
Speed Select Technology 是英特尔推出的一套电源管理解决方案,特点是能够根据用户工作负载而调节频率和管理内核优先级,以达成性能与效率的双赢。尴尬的是,正如英特尔自家工程师所观察到的那样,在启用...
每日快讯
其实对于微软来说,现在大家看到的Windows 7,肯定是相对成熟的版本,而在这个系统设计之初,他们也是准备了更加激进的版本。
业界

相关推荐

1
3