扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
ZDNET安全频道 11月12日 编译:Fire Eye和赛门铁克的安全研究员宣称,不法组织正加紧利用Windows,Office和Lync的TIFF漏洞入侵电脑。
这恐怕是个坏消息。一种可以通过Windows,Office和Lync漏洞入侵电脑的“零日”攻击已被广泛使用,而且传播的广度超出预期。微软在本周二的补丁日也不会发布永久性的补丁。
利用该漏洞的黑客可借助自定义TIFF图像,在你的电脑上远程执行代码,获取和用户一样的权限。换言之,如果你的账户被感染,但是你的账户不是管理员账户,攻击者就无法获取管理员级别的权限——但如果被感染账户是管理员账户,那么黑客就完全可以控制你的电脑。
微软最开始称知道“试图利用此漏洞的定向攻击,”但Fire Eye和赛门铁克的分析员指出,不法组织正积极利用TIFF漏洞来入侵电脑,此消息最先由Ars Technica公布。至少,已经有一个组织正利用这个漏洞在被入侵的电脑上种植灾难性的Citadel木马。
以下是容易被利用的带漏洞微软软件:
在这份令人担忧的报告中,却也有一些闪光点。
在这份报告中,微软宣称周二不会推出永久性的补丁,而且微软只发现了针对Office 2007的攻击;尚未见到针对其他潜在漏洞的攻击。微软,Fire Eye和赛门铁克检测到的漏洞利用主要发生在中东和亚洲地区。
等待官方补丁的受害用户会不会感到无助呢?微软已经发布了一个临时补丁,用户可用这个补丁防止黑客利用TIFF文件解码器。 用户现在能做的也就是等待微软出官方补丁了。如果您的计算机处于危险状态,请及时更新临时补丁,准确得说:无论是否处于危险状态,都请打上这个临时补丁吧。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者