注意微软发布黑客利用IE零日漏洞发起攻

白癜风治疗微信群 http://www.guanxxg.com/news/roll/1563791.html

来源:ZOL中关村在线

近日,微软的安全团队发出一条警报,表示已经有证据表明黑客利用IE浏览器中的零日漏洞发起攻击。该漏洞被追踪为CVE--,影响到微软的MHTML,也被称为Trident,即InternetExplorer浏览器引擎。

虽然MHTML主要适用于现已停用的InternetExplorer浏览器,但该组件也用于Office应用程序,在Word、Excel或PowerPoint文档中呈现网络托管的内容。

微软公司在今天的公告中说:“微软公司意识到有针对性的攻击,试图通过使用特别制作的微软Office文档来利用这一漏洞。攻击者可以制作一个恶意的ActiveX控件,由承载浏览器渲染引擎的微软Office文档来使用”。微软表示,这些攻击和基础零日是由Mandiant和EXPMON的安全研究人员发现的。

关于攻击的细节,他们的目标,以及利用这个零日的攻击者,都没有公开。微软计划在下周的补丁星期二活动日中修复这个漏洞。同时微软表示企业可以禁用ActiveX渲染,以防止CVE--1被利用。该公司的安全公告中包含了关于如何做的说明。




转载请注明:http://www.xbkqw.com/dlxr/96702.html

  • 上一篇文章:

  • 下一篇文章: 没有了
  • 当前时间: