97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

您當(dāng)前的位置是:  首頁(yè) > 新聞 > 國(guó)際 >
 首頁(yè) > 新聞 > 國(guó)際 >

微軟未公開(kāi)的Word功能遭駭客用來(lái)竊取軟件資訊

--新一波攻擊來(lái)襲

2017-09-20 16:24:55   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  卡巴斯基實(shí)驗(yàn)室(Kasperky Lab)最近發(fā)現(xiàn),有駭客利用微軟Word中未公開(kāi)的功能來(lái)采集裝置上的軟件配置資訊,可能是攻擊前的情報(bào)采集。
  卡巴斯基實(shí)驗(yàn)室的研究人員是在調(diào)查垃圾郵件的附加檔案時(shí)察覺(jué)此事,這些檔案采用OLE2(Object Linking and Embedding,物件連結(jié)與嵌入)格式,既未使用巨集,也沒(méi)有攻擊程式或其他惡意元件,卻含有許多導(dǎo)至第三方PHP程式的連結(jié),當(dāng)他們打開(kāi)該檔案時(shí),發(fā)現(xiàn)Word處理了其中一個(gè)連結(jié),得以讓駭客取得裝置上的軟件配置資訊。
  駭客取得的軟件資訊包含瀏覽器品牌與版本、Windows版本、。NET版本或Office版本等。
  研究人員進(jìn)一步追蹤之後找到一個(gè)有問(wèn)題的欄位—IncludePicture,該欄位原本應(yīng)該使用ASCII格式,卻被Unicode取代,而藉由Unicode架構(gòu)即能觸發(fā)Get請(qǐng)求,以把軟件配置傳送給駭客。
  卡巴斯基實(shí)驗(yàn)室指出,他們無(wú)意間揭露了一個(gè)未被公開(kāi)發(fā)表的Word功能,因?yàn)樵谖④浀腛ffice文件中,對(duì)IncludePicture欄位幾無(wú)描述。
  不論如何,研究人員認(rèn)為駭客的動(dòng)機(jī)應(yīng)該是為了采集資訊以尋找合適的受害者,因此必須先了解受害者裝置上的系統(tǒng)與應(yīng)用程式版本,之後才能展開(kāi)有效的攻擊。
  支援IncludePicture功能的除了Windows版的Word之外,還包括Android與iOS上的Microsoft Office。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專題

墨玉县| 鄂温| 玛曲县| 平陆县| 昌图县| 宜川县| 闻喜县| 高台县| 阿拉善右旗| 河源市| 乌兰县| 永城市| 宕昌县| 兴山县| 县级市| 清水河县| 柯坪县| 北流市| 凤冈县| 芜湖县| 昌平区| 大关县| 武平县| 玉山县| 宁夏| 昌平区| 沂源县| 金沙县| 香格里拉县| 古浪县| 雅安市| 康保县| 大悟县| 钦州市| 华蓥市| 天峻县| 泰和县| 西吉县| 黑水县| 杭锦旗| 枝江市|