”工欲善其事,必先利其器。“—孔子《论语.录灵公》
首页 > 软件教程 > Microsoft Office 应用程序为黑客提供了新途径

Microsoft Office 应用程序为黑客提供了新途径

发布于2024-08-14
浏览:961

Microsoft Office Apps Provide a New Path for Hackers

该缺陷绰号为“Microsoft Office 欺骗漏洞”,编号为 CVE-2024-38200,相对容易被利用。攻击者不需要诱骗受害者打开恶意文件或运行恶意程序。微软表示,他们只需引导受害者访问包含“特制文件”的网站即可。

以下产品受 CVE-2024-38200 影响:

  • Microsoft Office 2016(32 位和 64 位)
  • Microsoft Office 2016 (32 -位和 64 位)
  • Microsoft Office LTSC 2021(32 位和 64 位)
  • Microsoft 365 企业应用程序(32 位和 64 位)

    MITRE表示攻击者很有可能利用此漏洞。就其本身而言,微软将可利用性标记为“不太可能”,这意味着在攻击者能够弄清楚如何构建利用所需的恶意文件之前应该有补丁可用。 (无论如何,未能安装所需安全更新的个人或组织将面临受到攻击的风险。)

    Microsoft 将 CVE-2024-38200 的发现归功于 PrivSec Consulting 的 Jim Rush 和 Synack Red Team 的 Metin尤努斯·坎德米尔。显然,Rush 计划在 DEF CON 2024(8 月 8 日至 11 日举行)上讨论此问题以及其他 Microsoft 软件漏洞。

    使用受影响版本的 Microsoft Office 的个人应一如既往地避免打开未知网站(尤其是通过电子邮件共享的网站)。组织可以采取更积极的措施来降低风险 - Microsoft 建议将敏感用户添加到受保护用户安全组。在防火墙和 VPN 设置中阻止 TCP 445/SMB 出站也可以减少潜在的暴露。这两项更改都可以在安装微软安全补丁后撤销,暂定计划于 8 月 13 日进行。

    Microsoft 目前正在努力修复 Windows 操作系统及其第一方应用程序中的多个缺陷。其中一个缺陷特别有趣且阴险,可以让攻击者“取消修补”系统并利用过时的漏洞。

    来源:Microsoft 通过 BleepingComputer

    您的更改已保存

    电子邮件已发送

    电子邮件已发送

    请验证您的电子邮件地址。

    发送确认电子邮件

    您已达到帐户中关注主题的上限。

版本声明 本文转载于:https://www.howtogeek.com/microsoft-office-vulnerability-august-2024/如有侵犯,请联系[email protected]删除
最新教程 更多>
  • 我每天使用 Windows 11 文件资源管理器选项卡,这里有 4 个高级用户提示
    我每天使用 Windows 11 文件资源管理器选项卡,这里有 4 个高级用户提示
    Windows 11 的文件资源管理器选项卡的工作方式与 Internet 浏览器的选项卡非常相似,允许您在文件夹之间快速跳转并节省屏幕空间。如果您在组织文件时发现自己打开了多个文件资源管理器窗口,请考虑改用文件资源管理器中的选项卡。 作为每天使用文件资源管理器来管理工作流程的人,选项卡帮助我为...
    软件教程 发布于2024-11-03
  • 如何修复 EA FC 25 在 PC 上崩溃的问题?这里有 4 个解决方案
    如何修复 EA FC 25 在 PC 上崩溃的问题?这里有 4 个解决方案
    EA SPORTS FC 25 现已上市;然而,该游戏出现了各种问题,包括 EA FC 25 在 PC 上崩溃。如果您也被这个问题所困扰,MiniTool 的这份故障排除指南可能会为您提供一些可行的解决方案。EA SPORTS FC 25 是由 Electronic Arts 发行的一款足球游戏。该...
    软件教程 发布于2024-11-03
  • 如何在 iPhone、iPad 和 Mac 上的 Safari 浏览器中关闭 AdBlock
    如何在 iPhone、iPad 和 Mac 上的 Safari 浏览器中关闭 AdBlock
    虽然广告是保持资源免费的绝佳方式,但它们可能会占用太多空间或破坏浏览体验。这是广告拦截器受欢迎的原因之一。但是,使用广告拦截器后,某些网站将无法正常运行。在这种情况下,您可以在 Safari 中关闭 AdBlock。 当您关闭 Safari 中的广告拦截功能时,您实际上就禁用了任何可以阻止...
    软件教程 发布于2024-11-03
  • 修复 iPhone 来电在 Mac 上不响铃的 3 种最佳方法
    修复 iPhone 来电在 Mac 上不响铃的 3 种最佳方法
    基本修复 将设备连接到同一 Wi-Fi: 仅当您的 Apple 设备连接到同一 Wi-Fi 网络时,此类功能才有效。 更新软件版本: 在您的设备上安装最新的软件版本,以消除可能导致问题的错误。 修复 1:允许 iPhone 上的其他设备上的通话 在 Mac 上发送和接收 iPhone 呼叫需要从...
    软件教程 发布于2024-11-03
  • 完整指南 - 《黑色行动 6》卡在 PC 上的加载屏幕上
    完整指南 - 《黑色行动 6》卡在 PC 上的加载屏幕上
    您在《使命召唤:黑色行动 6》抢先体验 Beta 期间是否遇到加载屏幕问题?您可以采取什么措施来解决这个恼人的错误?如果您没有任何想法,请参阅 MiniTool Solution 的指南,获取一些针对黑色行动 6 卡在加载屏幕上的有效解决方案。使命召唤黑色行动 6 卡在加载屏幕上近日,《使命召唤:黑...
    软件教程 发布于2024-11-02
  • Stardock DesktopGPT 是 AI Power Users 的 Copilot 替代品
    Stardock DesktopGPT 是 AI Power Users 的 Copilot 替代品
    “通过 DesktopGPT,Stardock 将 AI 的力量带入桌面,其独特的功能使您可以轻松地进出与多种大型语言模型的交互( LLM)具有键盘优先的体验。通过访问 GPT-3.5 Turbo、GPT-4 和 GPT-4 Turbo,用户可以灵活地在模型之间轻松切换,找到适合其交互的工具。”...
    软件教程 发布于2024-11-02
  • 防止用户在 Windows 10 中更改桌面壁纸的 2 个选项
    防止用户在 Windows 10 中更改桌面壁纸的 2 个选项
    为您的计算机设置桌面壁纸后,您可能不希望其他人更改它。现在在这篇文章中,我们将向您展示如何防止用户更改 Windows 10 中的桌面壁纸。有两个选项。 选项 1:使用本地组策略编辑器 选项 2:使用注册表编辑器 选项 1:使用...
    软件教程 发布于2024-11-02
  • HDMI 端口在 Mac 上无法工作的十大修复方法
    HDMI 端口在 Mac 上无法工作的十大修复方法
    在短暂缺席之后,HDMI 端口在最新的 MacBook Pro 系列中回归。 Mac Mini 和 Mac Ultra 还具有 HDMI 端口,用于连接显示器或投影仪。但当 Mac 上的 HDMI 端口突然停止工作时,您可能会感觉陷入困境。 以下是修复 MacBook 无法使用 HDMI...
    软件教程 发布于2024-11-02
  • KB5044285下载和KB5044285安装失败指南
    KB5044285下载和KB5044285安装失败指南
    如果最新的 Windows 11 更新 KB5044285 安装失败,您该怎么办?如果您不确定如何修复它,请阅读 MiniTool Software 上的这篇文章,以获得几种简单有效的解决方案来解决该问题。Windows 11 KB5044285 简介KB5044285 是一个Windows 11版...
    软件教程 发布于2024-11-02
  • 如何在 iPhone 和 iPad 上调整或缩小照片大小
    如何在 iPhone 和 iPad 上调整或缩小照片大小
    快速链接如何使用快捷方式调整照片大小 如何使用第三方应用程序调整照片大小 照片应用程序中的编辑器功能相当丰富,但您无法更改照片的文件大小。幸运的是,您可以使用快捷方式或第三方应用程序在 iPhone 和 iPad 上调整照片大小或缩小照片大小。方法如下。 如何使用快捷方式调整照片大小 ...
    软件教程 发布于2024-11-02
  • 如何解决 iPhone 上没有短信提醒或声音的问题:15 种以上解决方案
    如何解决 iPhone 上没有短信提醒或声音的问题:15 种以上解决方案
    如果您的 iPhone 上没有显示短信,您的设备没有显示传入短信或 iMessage 的通知,或者您锁定的 iPhone 在收到短信时没有发出声音,请查看这些便捷的解决方案解决此类问题。 1. 检查消息的通知设置 当短信未作为通知显示在 iPhone 上时,请确保允许“消息”应用程序在锁定屏...
    软件教程 发布于2024-11-02
  • 如何启用 PIN 要求并创建复杂的 PIN
    如何启用 PIN 要求并创建复杂的 PIN
    Windows Hello Windows 10 中的用户可以使用 PIN(个人识别码)登录其设备。您可以使用此 PIN 登录 Windows、应用程序和服务。 PIN 登录允许用户使用四位数的号码登录。 PIN 码非常短且简单,很容易被黑客破解。 本教程将向您展示如何启用 PIN 复杂...
    软件教程 发布于2024-11-02
  • 如何在 Android 上免费绕过 Google FRP
    如何在 Android 上免费绕过 Google FRP
    什么是 Google 恢复出厂设置保护或 FRP Google从Android 5.1开始在其Android操作系统中引入了新的安全机制。如果您无法使用上次使用的 Google 帐户及其密码登录,它会阻止您访问 Android 手机或平板电脑。 在此安全系统之前,手机抢夺者只需将设备重置为出厂设置即...
    软件教程 发布于2024-11-02
  • 微软应该专注于让 Windows 11 变得更好,而不仅仅是更有趣
    微软应该专注于让 Windows 11 变得更好,而不仅仅是更有趣
    随着新的 Copilot 功能的不断发布,微软在 Windows 11 及更高版本中的优先重点显而易见。除了与 AI 交互的方式日益多样化之外,您可能想知道 Windows 11 的性能、功能和整体用户体验的有意义的改进在哪里。 微软明确表示:Copilot 是 Windows 11 的未来 ...
    软件教程 发布于2024-11-02
  • PC 上令人满意的崩溃:用四种可行的解决方案修复
    PC 上令人满意的崩溃:用四种可行的解决方案修复
    近日,多名Satisfactory玩家反映,Satisfactory在PC上不断崩溃,无法进入游戏。有什么解决方案可以解决崩溃问题吗?阅读这篇 MiniTool 文章,了解一些可行的解决方案。Satisfactory 是一款开放世界模拟游戏,具有单人和多人模式。但与其他游戏类似,《Satisfact...
    软件教程 发布于2024-11-02

免责声明: 提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发到邮箱:[email protected] 我们会第一时间内为您处理。

Copyright© 2022 湘ICP备2022001581号-3