当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] 使用 SRP 修复 Word 零日漏洞

作者:精品下载站 日期:2024-12-14 18:45:21 浏览:15 分类:玩电脑

使用 SRP 修复 Word 零日漏洞


有一种新的零日攻击正在完全修补的 Windows 计算机上安装恶意软件。它利用了所有版本的 Microsoft Word 中的漏洞。攻击从一封带有恶意Word文档的电子邮件开始,一旦打开,漏洞代码就会下载一个看起来像RTF文档的恶意HTML应用程序文件。在幕后,.hta 文件 将下载恶意软件。

这种新的攻击之所以引人注目,是因为它不需要目标启用宏。它还会打开一个诱饵 Word 文档来隐藏任何攻击迹象。

防止这种情况发生

目前还没有针对此问题的补丁。阻止 Exchange 中的所有 Word 文档并不是一个可行的选择,并且警告用户在打开 Word 文档之前要格外小心也不是真正的解决方案。
所以,我们能做些什么?我们可以简单地使用 applocker 或 SRP(软件限制策略)阻止 .hta 文件或 mshta.exe 执行,以阻止 HTML 应用程序的执行。

创建 GPO 并转到:

  • 计算机配置 > 策略 > Windows 设置 > 安全设置 > 软件限制策略 > 其他规则

  • 创建新路径规则

  • 路径:mshta.exe

  • 安全级别:不允许

[玩转系统] 使用 SRP 修复 Word 零日漏洞

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯