影响Office的Office0

最近,不少媒体都报道了 office 新 Office0-Day 漏洞消息,该漏洞影响了所有 Office 版本,包括新的 Office2016 系统软件,因此,引发了不少网友的恐慌。而目前,针对 Office0-Day 漏洞,微软已经发布了该漏洞的紧急修复补丁,影响 Office 的 Office0-Day 漏洞怎么修复?下面,来了解一下 Office0-Day 漏洞的触发流程,以及 Office0-Day 漏洞的修复方法!

微软在今天发布了该漏洞的紧急修复补丁,漏洞编号 CVE-2017-0199。

鉴于该漏洞广泛存在于 Office 所有版本,且已经用于真实的攻击中,VenusEye 安全研究团队建议广大 Office 用户尽快更新操作系统,使用微软新补丁修补该漏洞。

更新链接:点击进入

到目前为止,VenusEye 团队已经获得了多个利用该漏洞的攻击样本,并且样本数量在逐渐增加。

影响Office的Office0插图电脑技术吧

Office 漏洞的攻击样本

一、详细的技术分析

经过进一步分析发现,其中有几个样本连接的后台服务器仍然存活,下面以其中一个样本为例展开分析。

样本 MD5:

65a****9fe907****90e8a59236****e

实验环境:

office2013 新版本

1. 样本运行后,Office 会弹出窗口提示“是否更新此文档”,但是此时漏洞已经触发,并连接到恶意下载服务器下载 http://212.*.*.71/template.doc。

影响Office的Office0插图1电脑技术吧

office2013

2. 下载的 template.doc 实际是一个伪装成 rtf 文件的 hta 脚本文件。

影响Office的Office0插图2电脑技术吧

hta 脚本文件

实际上,在该伪装的 rtf 文件中,包含一段脚本。

影响Office的Office0插图3电脑技术吧

rtf 文件

正文完
 0