针对北约峰会的高危漏洞来袭 不参会的也需防范

2023-07-17 16:11:39     来源:

7月11日,微软披露了一个高危0day漏洞,编号为 CVE-2023-36884,该漏洞存在于多个Windows系统和Office产品中。微软发布紧急公告称,已发现有俄方背景的APT组织正在利用该漏洞以北约峰会名义对北美及欧洲国家的国防和政府部门发起攻击。微软表示可能会在下个月的补丁日之前发布紧急带外补丁。

漏洞介绍:

CVE-2023-36884为Office和Windows HTML远程执行代码漏洞,攻击者可以通过伪造的.docx 或.rtf文档来发起远程代码执行攻击。一旦攻击成功,攻击者即可通过恶意代码访问或窃取受害者电脑内各类敏感信息,关闭系统保护下载或执行任意代码等。

瑞星公司提醒:

攻击者会利用CVE-2023-36884漏洞来构造恶意的Office文档,并通过邮件等方式进行传播,以诱导受害者打开邮件并下载文档。一旦文档被打开,会立刻执行其中的恶意代码,受害者将被远程攻击。

防范建议:

1. 不要打开陌生电子邮件中的Office文档,可以有效规避攻击者利用该漏洞发起的攻击。

2. 更新瑞星旗下的安全产品至最新。瑞星已经为该漏洞利用代码创建了病毒签名,相关的恶意文档已经都可以被检测。

图:瑞星产品已可检测并查杀相关病毒

3. 参考微软的建议,配置相关注册表项来阻止相关漏洞被利用,步骤如下:

新建一个文本文档,输入如下内容并保存。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION]

"Excel.exe"=dword:00000001

"Graph.exe"=dword:00000001

"MSAccess.exe"=dword:00000001

"MSPub.exe"=dword:00000001

"Powerpnt.exe"=dword:00000001

"Visio.exe"=dword:00000001

"WinProj.exe"=dword:00000001

"WinWord.exe"=dword:00000001

"Wordpad.exe"=dword:00000001

将保存的文件后缀修改为.reg。

双击修改后的文件,导入注册表即可。

导入完成后建议重启所有打开的Office程序以确保设置生效。

标签:

猜你喜欢

华为Mate X3不止轻薄,这才是没有短板的全能折叠旗舰
专访招商蛇口尚钢:生态服务体系是未来优质园区的核心竞争力
今晚8点半,上淘宝直播看开心麻花《超能一家人》首映礼
天猫服饰一姐呼呼,集合50大专柜品牌女装,718开启破价狂欢
亚朵酒店提供五点早餐服务,服务细节传递温暖中国待客之道
体操奥运冠军杨威体验曹操出行“冠军服务”
健康黑科技丨共建石墨烯科创生态,“纤”起时代新浪潮
暑假畅爽开黑 7月游戏电脑装机推荐配置
“笔墨传情品香茗·屹道致远颂传承”书画展圆满收官
喜报 | 热烈庆祝华路易云获评国家专精特新“小巨人”企业
唯一战胜最高温!海尔中央空调成都制冷挑战成功
高温天能耗大?海尔中央空调:制冷好还省电
总投资5亿元,悠纯乳业全国化布局又进一步!
数字敏嘉:“工业母机”的数字化之路
惊艳亮相三里屯、上刊复兴号,正大集团所以润开启年轻化饮水新纪元
金元顺安董事长任开宇:基金市场越难做,越要学会专注
高露洁光感白闪钻亮白牙膏,一星期美白牙齿不伤牙
聚焦极狐产品力 北汽蓝谷释放长远价值预期
两百多年前的苏州稻香村有多火?乾隆爷是“头号粉丝”,模仿店开遍全国
中国有个“绿色醉美人”
直播世界级盛会,薇诺娜在海外跑出“加速度”
以热爱解锁新职业,Soul上年轻人定义自我的人生“时区”
海南2023年环岛旅游公路重点驿站规划设计国际竞赛正式启动!
应对运维多元挑战,新华三增值服务如何成为云原生时代智能运维的“最优解”?
舍得酒业,五力飞轮数字化转型实践
肖奇:一位影视“造梦者”的心路历程
欧琳携多款新品惊艳亮相中国建博会(广州),高端品质,潮领奢致生活
高端家居五金新势力,HURMAR赫马首发亮相中国建博会(广州)
科幻影视作品未来可期,厦门亿斯光年助推其高质量发展
睡后也能有收入!知乎研职在线影视后期让你有直面生活的底气