客服热线:400-6558-138 易记网址:www.76438.com

配资利率   |     帮助中心   |     立即登录   |     免费注册

现在位置: 首页 > 新闻报道 > 研究人员揭露Office零时差漏洞,黑客可借由RTF档案触发

研究人员揭露Office零时差漏洞,黑客可借由RTF档案触发

2022/6/4 1:09:00

鞭牛士 6月3日消息,去年9月微软的Office软体出现MSHTML重大漏洞CVE-2021-40444,而可能让攻击者通过内含ActiveX元件的Office档案触发漏洞,最近有研究人员找到类似的RCE漏洞,即使用户关闭巨集也难以防范黑客的攻击。

Kevin Beaumont将这项漏洞称为Follina,并指出Office 2013至2021版都可能受到影响。微软于5月30日将其登录为CVE-2022-30190列管,并指出该漏洞与Windows支持诊断工具(MSDT)有关,CVSS评分为7.8分。目前尚未有修补程序,但微软提出了停用相关通讯协议的缓解措施。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.





服务热线

400-6558-138

工作时间:08:00 - 20:00
周一至周五(法定节假日除外)
周末时间:09:00 - 18:00

新宝QQ客服

微信公众号

Copyright © 2008-2020 【新宝配资】深圳海商汇创新投资有限公司 粤ICP备18158468号-1 股市有风险,投资需谨慎