/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
微軟Office係列辦公軟件也是有漏洞存在的,想要解決就需要有補丁,CVE-2017-11826補丁就是其中一款Office 0day漏洞補丁主要是解決最新Office 0day漏洞的係統升級補丁,為了您的電腦係統安全,CVE-2017-11826補丁還是有必要下載的!
據國家網絡與信息安全信息通報中心監測發現,微軟Office係列辦公軟件(Word、Excel、Powerpoint等)存在遠程代碼執行漏洞(CVE-2017-11826)。目前該漏洞影響範圍包括Office 2007、2010、2016三個版本。經分析研判,該漏洞通過特製RTF格式文檔感染Windows操作係統,係統一旦被感染,可被植入木馬後門,竊取用戶數據。由於該漏洞為應用程序級的漏洞,唯一的修複措施為升級補丁。
此次0day漏洞攻擊在野利用真實文檔格式為RTF(Rich Text Format),攻擊者通過精心構造惡意的word文檔標簽和對應的屬性值造成遠程任意代碼執行,payload荷載主要攻擊流程如下,值得注意的是該荷載執行惡意代碼使用了某著名安全廠商軟件的dll劫持漏洞,攻擊最終會在受害者電腦中駐留一個以文檔竊密為主要功能的遠程控製木馬。