97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

您當前的位置是:  首頁 > 新聞 > 國際 >
 首頁 > 新聞 > 國際 >

微軟未公開的Word功能遭駭客用來竊取軟件資訊

--新一波攻擊來襲

2017-09-20 16:24:55   作者:   來源:CTI論壇   評論:0  點擊:


  卡巴斯基實驗室(Kasperky Lab)最近發(fā)現(xiàn),有駭客利用微軟Word中未公開的功能來采集裝置上的軟件配置資訊,可能是攻擊前的情報采集。
  卡巴斯基實驗室的研究人員是在調查垃圾郵件的附加檔案時察覺此事,這些檔案采用OLE2(Object Linking and Embedding,物件連結與嵌入)格式,既未使用巨集,也沒有攻擊程式或其他惡意元件,卻含有許多導至第三方PHP程式的連結,當他們打開該檔案時,發(fā)現(xiàn)Word處理了其中一個連結,得以讓駭客取得裝置上的軟件配置資訊。
  駭客取得的軟件資訊包含瀏覽器品牌與版本、Windows版本、。NET版本或Office版本等。
  研究人員進一步追蹤之後找到一個有問題的欄位—IncludePicture,該欄位原本應該使用ASCII格式,卻被Unicode取代,而藉由Unicode架構即能觸發(fā)Get請求,以把軟件配置傳送給駭客。
  卡巴斯基實驗室指出,他們無意間揭露了一個未被公開發(fā)表的Word功能,因為在微軟的Office文件中,對IncludePicture欄位幾無描述。
  不論如何,研究人員認為駭客的動機應該是為了采集資訊以尋找合適的受害者,因此必須先了解受害者裝置上的系統(tǒng)與應用程式版本,之後才能展開有效的攻擊。
  支援IncludePicture功能的除了Windows版的Word之外,還包括Android與iOS上的Microsoft Office。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

邢台市| 康保县| 常德市| 梨树县| 塔河县| 尚义县| 石台县| 佛教| 绥德县| 克拉玛依市| 墨竹工卡县| 横峰县| 乐都县| 北辰区| 高淳县| 南平市| 九龙县| 手游| 佛坪县| 陈巴尔虎旗| 天气| 山丹县| 吴忠市| 大庆市| 宜黄县| 商丘市| 法库县| 怀远县| 特克斯县| 长子县| 察隅县| 越西县| 滁州市| 迁安市| 开平市| 建始县| 嵩明县| 塘沽区| 革吉县| 陕西省| 襄樊市|