97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

您當前的位置是:  首頁(yè) > 新聞 > 國際 >
 首頁(yè) > 新聞 > 國際 >

微軟未公開(kāi)的Word功能遭駭客用來(lái)竊取軟件資訊

--新一波攻擊來(lái)襲

2017-09-20 16:24:55   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


  卡巴斯基實(shí)驗室(Kasperky Lab)最近發(fā)現,有駭客利用微軟Word中未公開(kāi)的功能來(lái)采集裝置上的軟件配置資訊,可能是攻擊前的情報采集。
  卡巴斯基實(shí)驗室的研究人員是在調查垃圾郵件的附加檔案時(shí)察覺(jué)此事,這些檔案采用OLE2(Object Linking and Embedding,物件連結與嵌入)格式,既未使用巨集,也沒(méi)有攻擊程式或其他惡意元件,卻含有許多導至第三方PHP程式的連結,當他們打開(kāi)該檔案時(shí),發(fā)現Word處理了其中一個(gè)連結,得以讓駭客取得裝置上的軟件配置資訊。
  駭客取得的軟件資訊包含瀏覽器品牌與版本、Windows版本、。NET版本或Office版本等。
  研究人員進(jìn)一步追蹤之後找到一個(gè)有問(wèn)題的欄位—IncludePicture,該欄位原本應該使用ASCII格式,卻被Unicode取代,而藉由Unicode架構即能觸發(fā)Get請求,以把軟件配置傳送給駭客。
  卡巴斯基實(shí)驗室指出,他們無(wú)意間揭露了一個(gè)未被公開(kāi)發(fā)表的Word功能,因為在微軟的Office文件中,對IncludePicture欄位幾無(wú)描述。
  不論如何,研究人員認為駭客的動(dòng)機應該是為了采集資訊以尋找合適的受害者,因此必須先了解受害者裝置上的系統與應用程式版本,之後才能展開(kāi)有效的攻擊。
  支援IncludePicture功能的除了Windows版的Word之外,還包括Android與iOS上的Microsoft Office。
【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專(zhuān)題

岱山县| 颍上县| 阿克苏市| 休宁县| 夏津县| 寿阳县| 板桥市| 潼关县| 清徐县| 开鲁县| 滨海县| 邻水| 九龙坡区| 固阳县| 小金县| 凤山县| 台东县| 栖霞市| 临湘市| 渭源县| 奉化市| 林州市| 天长市| 阿拉善右旗| 客服| 汝州市| 高唐县| 来安县| 内丘县| 壤塘县| 虞城县| 广东省| 湘乡市| 含山县| 嵊州市| 乌鲁木齐市| 青铜峡市| 乐山市| 太白县| 万源市| 五莲县|