查看原文
其他

高危漏洞预警第40期:Office高级威胁攻击

2017-09-13 安全狗

↑ 点击上方“安全狗”关注我们


近日,微软公布了一个新型的Office文档高级威胁攻击,攻击使用了9月12日补丁刚修复的.NET Framework漏洞,该漏洞在野外被利用时为0day状态,用户打开恶意的Office文档就会中招。


该漏洞的技术原理和今年黑客“奥斯卡”Pwnie Awards上的最佳客户端漏洞(CVE-2017-0199)如出一辙,不同的是,这次黑客在Offcie文档中嵌入新的Moniker对象,利用的是.net库漏洞,在Office文档中加载执行远程的恶意.NET代码,而整个漏洞的罪魁祸首竞是.NET Framework一个换行符处理失误。


1、漏洞信息


CVE编号:CVE-2017-8759


影响版本

Microsoft .NET Framework 4.6.2 

Microsoft .NET Framework 4.6.1 

Microsoft .NET Framework 3.5.1 

Microsoft .NET Framework 4.7

Microsoft .NET Framework 4.6

Microsoft .NET Framework 4.5.2

Microsoft .NET Framework 3.5

Microsoft .NET Framework 2.0 SP2


2、漏洞危害


所有主流的windows操作系统都默认内置了.net框架,而.net框架的SOAP WSDL 解析模块IsValidUrl函数没有正确处理包含回车换行符的情况,导致函数PrintClientProxy存在代码注入执行漏洞。黑客可以通过office文档嵌入远程的恶意.net代码进行攻击,所有的windows系统及安装了office办公软件的用户都会受到影响。目前该漏洞的细节已经在国外小范围公布,攻击可能会呈泛滥趋势。


3、修复建议


微软已经更新了补丁,请打补丁:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8759


往期精彩文章:

安全狗“王者”归来:登陆ISC首日 激情燃爆现场

安全狗交卷!我们是金砖会晤最核心的网络安保力量!

安全狗重磅出席HCC华为全联接大会:我们带来了黑科技

高危漏洞预警39期:Struts2 REST插件XStream远程代码执行漏洞

习近平金砖峰会演讲发布:三次提到网络安全合作!

上班骑什么?安全狗选ofo!

《网络安全法》应该遵循的规则之:互联网金融篇

小伙伴喊我们一起建设云安全生态,我们认为:必须的

天天用的微信、微博和贴吧都被立案调查了

地震过后,是不是要关注一下容灾备份和网络安全?

微软又公布了一批漏洞,有几个还挺严重的

从《网络安全法》首个判罚案例中,我们能学到什么?

安全狗战队再出征:网络安全“比武”获优秀成绩

安全狗首席安全架构师 传授安全飚车秘籍

我们为什么需要渗透测试?

安全狗入选《中国网络安全企业50强》 创新力获市场认可




您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存