使用旧恶意软件定位Microsoft Office的新垃圾邮件活动
使用欧洲语言电子邮件的活动恶意软件活动会分发带有CVE-201
活动恶意软件广告系列通过分发加载了恶意代码的RTF文件来定位欧洲的Microsoft Office客户。虽然被称为CVE-2017-11882的缺陷在2017年得到修复,但微软研究人员已经注意到过去几周内远程代码执行(RCE)漏洞的漏洞急剧增加。
该公司的安全情报团队警告说,恶意软件加载的垃圾邮件越来越多,攻击者可以在用户的计算机上运行恶意代码,而无需在其前端进行任何交互。这些信息也用几种欧洲语言写成,表明其目标主要在于英国和更广泛的欧洲。
使用欧洲语言电子邮件的活动恶意软件活动会分发带有CVE-2017-11882漏洞的RTF文件,攻击者可以自动运行恶意代码而无需用户交互。pic.twitter.com/Ac6dYG9vvw
- Microsoft Security Intelligence(@MsftSecIntel),2019年6月7日
微软团队表示,“CVE-2017-11882漏洞在2017年得到了修复,但到目前为止,我们仍然在观察攻击漏洞。”“值得注意的是,过去几周我们看到活动增加了。我们强烈建议您应用安全更新。“
该漏洞取决于Office软件无法正确处理内存中的对象。具体而言,自2000年以来打包到Microsoft Office的所有受支持版本中的Microsoft公式编辑器包含堆栈缓冲区溢出漏洞。加载附加的RTF文件后,它将启动多个脚本,包括PowerShell和PHP,以下载有效负载,在这种情况下是后门木马。这将尝试连接到写入时已断开连接的恶意域。
如果用户使用管理权限登录,然后安装其他程序或删除数据,则攻击者可以控制受影响的系统。他们还可以创建具有完全管理权限的新用户帐户。
微软在2017年11月修复了这个漏洞,但它仍然是网络分子的一种流行攻击方式,并且在各种活动中继续被积极利用。事实上,根据IT公司Recorded Future的分析,它是2018年第三大使用最广泛的漏洞利用。
这是因为许多用户尚未对软件实施修复,并且仍被认为是一年半前修复的漏洞的成熟目标。
- 上一篇
英国科技部门每个月创造一个独角兽
英国的科技部门现在拥有超过70种科技独角兽,因为去年每个月都创造了一个。这是根据Tech Nation的数据,代表政府的数字经济委员会,并在伦敦科技周之前发布。它表明,英国在创建快速增长的科技公司方面排名世界第三。英国仍然落后于美国和中国的独角兽,但现在已经超过10亿美元(7.9亿英镑)公司的数量,而德国排名第四。增长的关键领域之一,特别是在伦敦,是金融科技,其中英国的资本在金融技术独角兽的数量上仅次于旧金山湾,为18。 在过去12个月中,有13家英国公司的估值超过10亿美元,其中英国公司的总价值达到了7
- 下一篇
TikTok的老板可能已经收购了AI音乐创业公司Jukedeck
TikTok背后的公司ByteDance 似乎已经收购了一家开发人工智能生成音乐软件的初创公司。Jukedeck公司制作了一个工具,可以自动生成音乐,然后让用户调整长度,节奏和高潮。虽然突破TikTok视频往往是基于授权音乐 - 如“老城路”或“好地狱” - 很明显Jukedeck的工具如何适应.TikTok的短片视频旨在同步音乐,可自定义的曲目可以为试图找到完美节拍的用户提供更多创意控制。 TIKTOK不需要支付AI制作的曲目 它还可以帮助TikTok避免