微软警告称黑客利用Office漏洞发动垃圾邮件攻击 瞄准欧洲用户

2019-06-10 18:24     TechWeb.com.cn

【TechWeb】6月10日消息,据国外媒体报道,微软上周五晚发布警告称,黑客利用Office漏洞发动了垃圾邮件攻击,这些垃圾邮件携带有恶意RTF文档。用户只要打开所附文档,就可能感染恶意软件。这些垃圾邮件是用各种欧洲语言发送的,主要针对欧洲用户。

在微软安全情报(Microsoft Security Intelligence)的一系列推文中,微软警告称,他们检测到一场活跃的包含RTF附件的垃圾邮件攻击活动,这些垃圾邮件利用了微软Office和Wordpad CVE-2017-11882漏洞。

CVE-2017-11882漏洞允许黑客创建RTF和Word文档,一旦用户打开就自动执行命令。不过,这一漏洞在2017年得到了修补。但微软表示,他们仍然看到该漏洞被攻击者使用,且攻击活动在过去几周有所增加。

微软表示,当RTF文档被打开时,它将下载并运行不同类型脚本(VBScript、PowerShell、PHP等),从而下载有效负载。(小狐狸)

阅读下一篇

小米手环4支持支付功能

雷军刚刚在微博爆料称,即将于明天下午发布的小米手环4将支持支付功能。 雷军此前已经在微博上晒出小米手环4的海报照片,称这次升级很大,屏幕大了,增大了39.9%。彩色显示,有16000多种颜色、五颜六色的个性化表盘