加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

微軟高危零日漏洞 可執行任意代碼 捂好你的加密錢包_區塊鏈:OFF

Author:

Time:1900/1/1 0:00:00

近日,微軟Office中一個被稱為"Follina"的零日漏洞被發現。攻擊者可使用微軟的微軟支持診斷工具,從遠程URL檢索并執行惡意代碼。微軟Office的系列套件和使用MSDT的產品目前仍有可能受該零日漏洞的影響。

微軟在其公告中寫道:"當從Word等調用應用程序使用URL協議調用MSDT時,存在遠程代碼執行漏洞。成功利用此漏洞的攻擊者可以使用調用應用程序的權限運行任意代碼。然后攻擊者可以安裝程序、查看、更改或刪除數據,或者在用戶權限允許的上下文中創建新帳戶"。

微軟宣布正在淘汰AltspaceVR的虛擬現實平臺:金色財經報道,微軟宣布正在淘汰AltspaceVR的虛擬現實平臺,這是一個沉浸式社交空間網絡,邀請人們以3D化身與朋友或同事一起出去玩。

從3月10日起,AltspaceVR將不復存在,微軟表示將把更多資源用于其混合現實平臺Microsoft Mesh。[2023/1/22 11:25:47]

由于該漏洞允許攻擊者繞過密碼保護,從而遠程安裝文件,或者查看、更改及刪除數據,因此也被戲稱為“零點擊遠程代碼執行技術”。總的來說,攻擊者可以在運行用戶權限允許的范圍內,通過發送一個微軟Word文件,在你打開文件或在"預覽"中查看文件的瞬間執行惡意代碼,并在目標系統上遠程執行惡意代碼。

現場丨微軟(中國)韋青:大概率事件沒有一家公司只要區塊鏈:金色財經現場報道,10月27日,第六屆區塊鏈全球峰會于上海開幕,峰會上微軟(中國) 首席技術官韋青演講表示,區塊鏈進入了一個去魅的時期,不要神化,也不要污化,在這個時代,任何企業需要加強企業業務的韌性,重新重視融合賦能。我們能發現區塊鏈只是一個賦能工具,區塊鏈是一個數據全生命周期的管理系統,而當搭載了計算、存儲、網絡后,平臺最終成為了操作系統,在這個系統中,需要區塊鏈達到一個信任的實現。大概率事件沒有一家公司只要區塊鏈,而是結合多種技術,形成一個端到端的解決方案。[2020/10/27]

通過這種方式,黑客能夠查看并獲得受害者的系統和個人信息。這個零日漏洞允許黑客進一步攻擊,提升黑客在受害者系統里的權限,并獲得對本地系統和運行進程的額外訪問,包括目標用戶的互聯網瀏覽器和瀏覽器插件,如Metamask-一個用于存儲加密資金的軟件錢包。

聲音 | Phillip Nunn:Ripple將成為加密世界的微軟:據BusinessCloud homepage消息,Blackmore Group and Wealth Chain Group首席執行官Phillip Nunn近日發推文表示,Ripple XRP正在做出一些嚴肅的舉動,他們將成為加密的微軟”。[2018/10/3]

這樣的漏洞表明了用戶使用硬件錢包離線存儲私鑰的重要性,因為它可將私鑰與被攻擊的系統分開。忽視使用硬件錢包,是零日漏洞導致加密貨幣資金被盜的主要原因之一。

這種類型的漏洞在Web3世界中可以說是非常“流行”,每個月可導致數百萬美元的損失。類似的攻擊已經影響到Web3社區,而這個漏洞比"0-click"漏洞更嚴重。例如,發生在2022年3月22日的Arthur_0x黑客攻擊,導致超過160萬美元的NFT和加密貨幣損失。它使用了有針對性的網絡釣魚攻擊技術,通過電子郵件發送了看起來像谷歌文檔的鏈接,將惡意代碼注入受害者的系統。另一個使用了有針對性的網絡釣魚攻擊的例子發生在2022年2月19日,當交易者打開他們認為是OpenSea官方的關于遷移的電子郵件時,價值170萬美元的ETH被盜走,導致惡意軟件通過隱藏在偽裝鏈接中的惡意合同被放入他們的錢包。

網絡釣魚攻擊是攻擊者可獲得高價值,且操作相對簡單的一種攻擊方法。隨著Web3用戶能夠即時直接地進行資產交易,網絡釣魚活動也隨之增加。特別是Telegram和Discord相關的攻擊,惡意鏈接每天都會出現在流行的服務器上。而隨著Web3的發展,這些類型的攻擊將繼續增長,因為它成本低且有效性強,攻擊者能夠適應各種防御手段,以繼續進行攻擊。

如果你目前正在使用微軟的Office,CertiK安全團隊建議按照以下鏈接的步驟,正確保護你的設備和個人信息。?

可以防止攻擊的一些方法步驟:

遵循最小權限原則,只給Windows用戶分配完成其職責所需的權限。反過來,這也限制了攻擊者在系統被破壞時繼承的權限。?

在使用微軟衛士的ASR時,在阻止模式下激活"阻止所有Office應用程序創建子進程"規則。

在審計模式下運行該規則,并監測結果,以確保對最終用戶沒有不利影響。

刪除有關ms-msdt的文件類型,防止惡意軟件運行。

Tags:區塊鏈WEB3WEBOFF區塊鏈專業學什么web3.0幣現價多少錢WEB3TokenKols Offering Token

fil幣價格今日行情
數字資產服務提供商Coinhouse完成4000萬歐元融資,ConsenSys等參投_數字資產:IME

6月10日消息,數字資產服務提供商Coinhouse宣布完成4000萬歐元融資,本輪融資由ODDOBHF和TrueGlobalVentures4Plus領投.

1900/1/1 0:00:00
金色前哨 | 美聯儲稱近一半美國加密投資者是高收入人群_加密貨幣:加密貨幣交易違法嗎

美聯儲發布的關于2021年“美國家庭的經濟福祉”的年度報告稱,美國人的加密貨幣擁有水平在高收入群體中明顯更高.

1900/1/1 0:00:00
金色觀察 | Web3革命和中國機會_WEB:WEB3.0

由金色財經主辦的「在世界中心呼喚Web3」活動舉行了首場AMA,主題為「Web3革命和中國機會」,嘉賓為量子選派創始人、2140發起人羅金海,數字經濟領域資深法律人Iris.

1900/1/1 0:00:00
StepN 可以逃出死亡螺旋的“魔咒”嗎?_STE:Stealthcoin

2021年GameFi的P2E模式熱浪不斷,2022年開始P2E繼續延展為X-to-earn持續發酵.

1900/1/1 0:00:00
Web3不僅僅是新技術 它的包容性可以讓更多人參與_WEB:Web3Gold

Web3互聯網的新篇章基于去中心化的區塊鏈技術,它正在改變世界各地人們日常生活的方方面面。造成這一現象的原因可以歸功于許多因素,比如不斷變化的時代、趨勢和用戶偏好.

1900/1/1 0:00:00
虛擬地產最高成交價突破500萬美元 “虛擬地產”時代來了嗎?_CUR:元宇宙平臺是騙局嗎

當前人們正在花數百萬美元購買虛擬地產。金融出版公司CurzioResearch宣布,他們最近在一個還未流行的虛擬地產項目TCGWorld中購買了一大片虛擬土地.

1900/1/1 0:00:00
ads