偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

新的Windows搜索零日漏洞可被遠(yuǎn)程托管惡意軟件利用

安全 漏洞
Windows Search漏洞是在關(guān)鍵的Microsoft Office零日漏洞“Follina”出現(xiàn)后不久發(fā)現(xiàn)的。后者可以通過(guò)Microsoft診斷工具(MSDT)在PowerShell遠(yuǎn)程代碼執(zhí)行攻擊中被利用。

安全研究人員發(fā)現(xiàn)了一個(gè)新的Windows Search零日漏洞,攻擊者可以通過(guò)啟動(dòng)Word文檔來(lái)加以利用。該漏洞將允許威脅行為者自動(dòng)打開(kāi)一個(gè)搜索窗口,其中包含受感染系統(tǒng)上遠(yuǎn)程托管的惡意可執(zhí)行文件。

由于Windows的URI協(xié)議處理程序“search-ms”可以使用應(yīng)用程序和 HTML 鏈接在設(shè)備上進(jìn)行自定義搜索,因此利用此漏洞是可能的。盡管該協(xié)議旨在促進(jìn)使用本地設(shè)備索引的 Windows 搜索,但黑客可以強(qiáng)制操作系統(tǒng)在遠(yuǎn)程主機(jī)上執(zhí)行文件共享查詢(xún)。

不僅如此,威脅參與者還可以利用此漏洞為搜索窗口使用自定義標(biāo)題。在成功的攻擊中,犯罪者可以配置遠(yuǎn)程Windows共享托管惡意軟件,偽裝成補(bǔ)丁或安全更新,然后將惡意 search-ms URI包含在網(wǎng)絡(luò)釣魚(yú)電子郵件或附件中。然而,讓目標(biāo)打開(kāi)這樣的鏈接對(duì)攻擊者來(lái)說(shuō)可能具有挑戰(zhàn)性。嘗試打開(kāi)URL會(huì)在系統(tǒng)上觸發(fā)警告,提醒用戶某個(gè)站點(diǎn)正在嘗試訪問(wèn)Windows資源管理器。

在這種情況下,用戶需要通過(guò)單擊附加按鈕來(lái)確認(rèn)他們的操作。然而,正如安全研究員 Matthew Hickey 所證明的那樣,將 search-ms 協(xié)議處理程序與另一個(gè)新發(fā)現(xiàn)的 Office OLEObject 漏洞配對(duì)可以讓黑客通過(guò)簡(jiǎn)單地打開(kāi) Word 文檔來(lái)啟動(dòng)自定義搜索窗口。要使漏洞利用,用戶需要打開(kāi)誘餌 Word 文檔,然后從自定義搜索窗口啟動(dòng)惡意可執(zhí)行文件共享。攻擊者可以將可執(zhí)行文件偽裝成關(guān)鍵的安全更新,誘騙用戶在他們的系統(tǒng)上啟動(dòng)它。更糟糕的是,Hickey 還展示了攻擊者可以創(chuàng)建富文本格式 (RTF) 文件,通過(guò)資源管理器中的預(yù)覽選項(xiàng)卡自動(dòng)啟動(dòng)自定義 Windows 搜索窗口,而無(wú)需打開(kāi)文檔。

安全研究人員建議對(duì)新發(fā)現(xiàn)的漏洞采取以下緩解措施:

  • 以管理員身份運(yùn)行命令提示符
  • 在CMD中運(yùn)行reg export HKEY_CLASSES_ROOT\search-msfilename備份注冊(cè)表項(xiàng)reg 3、在CMD中執(zhí)行reg delete HKEY_CLASSES_ROOT\search-ms /f

Windows Search漏洞是在關(guān)鍵的Microsoft Office零日漏洞“Follina”出現(xiàn)后不久發(fā)現(xiàn)的。后者可以通過(guò)Microsoft診斷工具(MSDT)在PowerShell遠(yuǎn)程代碼執(zhí)行攻擊中被利用。

參考來(lái)源:https://www.bitdefender.com/blog/hotforsecurity/new-windows-search-zero-day-vulnerability-can-be-exploited-by-remotely-hosted-malware/

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2021-09-09 06:32:28

零日漏洞網(wǎng)絡(luò)攻擊微軟

2023-08-23 11:44:37

2024-08-29 15:06:13

2025-06-12 08:38:18

2011-02-16 10:26:08

2022-11-28 15:38:47

2024-03-29 15:34:37

2021-03-05 16:11:54

Chrome零日漏洞谷歌

2019-08-26 00:30:48

2025-04-10 09:59:59

2021-11-26 15:03:51

Windows零日漏洞惡意軟件

2012-11-15 10:50:51

2021-09-24 11:08:49

零日漏洞漏洞攻擊

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2021-06-30 13:37:23

零日惡意軟件惡意軟件攻擊

2021-07-01 13:22:11

遠(yuǎn)程代碼零日漏洞微軟

2017-05-27 10:59:06

2022-06-16 08:46:30

漏洞黑客微軟

2022-12-15 15:01:28

2022-07-26 14:30:57

漏洞黑客網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)