以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > ETH > Info

微軟高危零日漏洞 可執行任意代碼 捂好你的加密錢包_FIC:alice幣未來的價格預測

Author:

Time:1900/1/1 0:00:00

近日,微軟Office中一個被稱為"Follina"的零日漏洞被發現。攻擊者可使用微軟的微軟支持診斷工具,從遠程URL檢索并執行惡意代碼。微軟Office的系列套件和使用MSDT的產品目前仍有可能受該零日漏洞的影響。

微軟在其公告中寫道:"當從Word等調用應用程序使用URL協議調用MSDT時,存在遠程代碼執行漏洞。成功利用此漏洞的攻擊者可以使用調用應用程序的權限運行任意代碼。然后攻擊者可以安裝程序、查看、更改或刪除數據,或者在用戶權限允許的上下文中創建新帳戶"。

韓星李洪基將社交媒體頭像更換為YOLO BUNNY#5190:10月27日消息,韓歌星李洪基(Lee Hong Gi)將社交媒體頭像更換為YOLO BUNNY#5190,該NFT最新成交價為46ETH。同時,李洪基宣布最新單曲也將在Muverse發行。[2022/10/27 11:48:08]

由于該漏洞允許攻擊者繞過密碼保護,從而遠程安裝文件,或者查看、更改及刪除數據,因此也被戲稱為“零點擊遠程代碼執行技術”。總的來說,攻擊者可以在運行用戶權限允許的范圍內,通過發送一個微軟Word文件,在你打開文件或在"預覽"中查看文件的瞬間執行惡意代碼,并在目標系統上遠程執行惡意代碼。

美財政部長耶倫:數字金融“很難監管”:金色財經報道,在華盛頓特區舉行的國際貨幣基金組織 (IMF) 年會上的一次談話中,美國財政部長珍妮特耶倫周三重申了為數字資產建立監管框架的重要性,耶倫稱Terra是一種可能的危險,而Tether因崩盤而“破產” 。希望與國會合作填補這些漏洞,因為數字金融“很難監管”。對于財政部長認為具有解決許多問題的優勢和潛力的央行數字貨幣,耶倫表示,雖然這個過程可能需要多年時間,但當然值得參與開發。我們可以繼續考慮實施是否正確,但美國應該處于我們可以發布的位置。[2022/10/14 14:27:11]

通過這種方式,黑客能夠查看并獲得受害者的系統和個人信息。這個零日漏洞允許黑客進一步攻擊,提升黑客在受害者系統里的權限,并獲得對本地系統和運行進程的額外訪問,包括目標用戶的互聯網瀏覽器和瀏覽器插件,如Metamask-一個用于存儲加密資金的軟件錢包。

數據:以太坊持有100枚以上地址達45,589,創16個月內新高:金色財經消息,據Glassnode數據顯示,持有100枚以上以太坊的地址數量剛剛達到45,589,為16個月內新高。

據之前監測,2022年8月23日的16個月內高點為45,583。[2022/8/24 12:44:53]

這樣的漏洞表明了用戶使用硬件錢包離線存儲私鑰的重要性,因為它可將私鑰與被攻擊的系統分開。忽視使用硬件錢包,是零日漏洞導致加密貨幣資金被盜的主要原因之一。

這種類型的漏洞在Web3世界中可以說是非常“流行”,每個月可導致數百萬美元的損失。類似的攻擊已經影響到Web3社區,而這個漏洞比"0-click"漏洞更嚴重。例如,發生在2022年3月22日的Arthur_0x黑客攻擊,導致超過160萬美元的NFT和加密貨幣損失。它使用了有針對性的網絡釣魚攻擊技術,通過電子郵件發送了看起來像谷歌文檔的鏈接,將惡意代碼注入受害者的系統。另一個使用了有針對性的網絡釣魚攻擊的例子發生在2022年2月19日,當交易者打開他們認為是OpenSea官方的關于遷移的電子郵件時,價值170萬美元的ETH被盜走,導致惡意軟件通過隱藏在偽裝鏈接中的惡意合同被放入他們的錢包。

網絡釣魚攻擊是攻擊者可獲得高價值,且操作相對簡單的一種攻擊方法。隨著Web3用戶能夠即時直接地進行資產交易,網絡釣魚活動也隨之增加。特別是Telegram和Discord相關的攻擊,惡意鏈接每天都會出現在流行的服務器上。而隨著Web3的發展,這些類型的攻擊將繼續增長,因為它成本低且有效性強,攻擊者能夠適應各種防御手段,以繼續進行攻擊。

如果你目前正在使用微軟的Office,CertiK安全團隊建議按照以下鏈接的步驟,正確保護你的設備和個人信息。?

可以防止攻擊的一些方法步驟:

遵循最小權限原則,只給Windows用戶分配完成其職責所需的權限。反過來,這也限制了攻擊者在系統被破壞時繼承的權限。?

在使用微軟衛士的ASR時,在阻止模式下激活"阻止所有Office應用程序創建子進程"規則。

在審計模式下運行該規則,并監測結果,以確保對最終用戶沒有不利影響。

刪除有關ms-msdt的文件類型,防止惡意軟件運行。

來源:金色財經

Tags:OFFWEBFICICEBOGDANOFF價格WEB4bfic幣怎么挖alice幣未來的價格預測

ETH
關鍵點可以實現吃肉_APT:TOS

昨日收盤關鍵點之上,為啥會直接上漲幾十點?昨日凌晨日線收盤關鍵點1887之下!為啥又會直接暴跌160點????為啥收盤關鍵點之上做多,沒有出現被套上下震倉的情況?為啥收盤關鍵點之下做空.

1900/1/1 0:00:00
大以太坊持續區間震蕩 如何把握進場離場點位_GRT:Upbit

6.8以太坊行情解析 周二凌晨隨著幣價走出深度回踩,一下把日線多頭反彈情緒給扼制,加上周K幣價一直承壓于MA5日均線下方這就造成短期幣價難以走出像樣的反彈加上周KTD指標走到TD8所以短期指標周.

1900/1/1 0:00:00
a16z紅杉FTX領投 最新估值30億美金 解讀LayerZero與他親兒子Stargate_ZER:Zero Collateral Dai

LayerZero這個可以說是今年一級市場最靚的仔之一。各大頂級機構都有進場:包括a16z、紅杉資本、Coinbase、FTX等等知名機構.

1900/1/1 0:00:00
ico ifo ieo ido ilo_IDO:OFF

首先來說一下ICO,全名是InitialCoinOffering,也被稱為首次代幣發行。也可以說是空氣幣發行.

1900/1/1 0:00:00
6月7日:BTC最新行情分析 短線BTC合約操作思路策略_比特幣:CTO

你好,屏幕前的你!現在的科技屬性處在新舊經濟更替的風口上,對任何一種事物來說,只要處在風口上,豬都能飛起來.

1900/1/1 0:00:00
UST 和 LUNA 崩盤后 Terra 價值35億美元的比特幣儲備去哪兒了?_LFG:LFG去中心化交易所

上周末,隨著Terra的UST穩定幣出現第一個不穩定信號,其價格跌至0.985美元,負責監督Terra生態系統健康的非營利組織LunaFoundationGuard(LFG)投票決定從儲備中部署.

1900/1/1 0:00:00
ads