CVE-2017-11826(Office 0day漏洞补丁)

CVE-2017-11826(Office 0day漏洞补丁)

版本:官方正式版大小:10.00M

类别: 升级补丁 系统:WinAll, WinXP, Win7, Win8, Win10

立即下载
  • CVE-2017-11826(Office 0day漏洞补丁) 官方正式版0
  • CVE-2017-11826(Office 0day漏洞补丁) 官方正式版1

CVE-2017-11826补丁主要是解决最新office 0day漏洞的系统升级补丁,为了您的电脑系统安全,赶紧来绿色资源网下载使用吧!

CVE-2017-11826补丁说明

据国家网络与信息安全信息通报中心监测发现,微软Office系列办公软件(Word、excelpowerpoint等)存在远程代码执行漏洞(CVE-2017-11826)。目前该漏洞影响范围包括Office 2007、2010、2016三个版本。经分析研判,该漏洞通过特制RTF格式文档感染Windows操作系统,系统一旦被感染,可被植入木马后门,窃取用户数据。由于该漏洞为应用程序级的漏洞,唯一的修复措施为升级补丁。

CVE-2017-11826

攻击简析

此次0day漏洞攻击在野利用真实文档格式为RTF(Rich Text Format),攻击者通过精心构造恶意的word文档标签和对应的属性值造成远程任意代码执行,payload荷载主要攻击流程如下,值得注意的是该荷载执行恶意代码使用了某着名安全厂商软件的dll劫持漏洞,攻击最终会在受害者电脑中驻留一个以文档窃密为主要功能的远程控制木马。

查看全部

更新时间:2017-10-11
网友评论
我要跟贴
取消
同类推荐
热门精品
最新应用