前端开发入门到精通的在线学习网站

网站首页 > 资源文章 正文

研究人员揭露Office零时差漏洞,黑客可借由RTF档案触发

qiguaw 2024-10-02 19:53:36 资源文章 20 ℃ 0 评论

鞭牛士 6月3日消息,去年9月微软的Office软体出现MSHTML重大漏洞CVE-2021-40444,而可能让攻击者通过内含ActiveX元件的Office档案触发漏洞,最近有研究人员找到类似的RCE漏洞,即使用户关闭巨集也难以防范黑客的攻击。

Kevin Beaumont将这项漏洞称为Follina,并指出Office 2013至2021版都可能受到影响。微软于5月30日将其登录为CVE-2022-30190列管,并指出该漏洞与Windows支持诊断工具(MSDT)有关,CVSS评分为7.8分。目前尚未有修补程序,但微软提出了停用相关通讯协议的缓解措施。

Tags:

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表