<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網易首頁 > 網易號 > 正文 申請入駐

      塵封17年Excel漏洞重現江湖,已被CISA列入高危漏洞清單

      0
      分享至



      據《The Register》報道,正當微軟本周推出大規?!把a丁星期二”更新之際,美國網絡安全機構CISA就一項已存在17年的Excel高危漏洞發出預警,該漏洞目前正被用于實際攻擊。

      微軟在4月14日發布165個補丁后不久,CISA確認,CVE-2009-0238(漏洞評分9.3分,高危)已于2009年2月24日首次公開,如今正被用于活躍攻擊(first published on February 24, 2009, was being abused in active attacks)。

      CISA已將該漏洞加入已知被利用漏洞(KEV)目錄,并為聯邦民用行政部門機構設定兩周修補期限——比常規期限縮短一周。

      與以往發布KEV清單時的慣例一樣,CISA并未過多披露該Excel漏洞的具體利用方式、攻擊者身份及攻擊目的。



      不過,其對CVE-2009-0238的描述與微軟最初公告保持一致。該漏洞屬于遠程代碼執行(RCE)漏洞,攻擊者可誘騙受害者打開包含畸形對象的特制Excel文檔觸發漏洞(that attackers can trigger by convincing victims to open a specially crafted Excel document that "includes a malformed object.")。

      2009年該漏洞首次被發現遭Trojan.Mdropper.AC木馬利用時,微軟就已向社區通報并發布修復程序。該木馬是一種加載器,用于在后續攻擊中投放其他惡意軟件。

      該漏洞影響的軟件版本

      - Microsoft Office Excel 2000 SP3、2002 SP3、2003 SP3、2007 SP1

      - Excel Viewer 2003 完整版及 SP3

      - Excel Viewer

      - Word、Excel、PowerPoint 2007 文件格式兼容包 SP1

      - Microsoft Office 2004、2008 for Mac 中的 Excel



      微軟在2009年首次披露時的公告中表示:“攻擊者成功利用這些漏洞后,可完全控制受影響系統(An attacker who successfully exploited these vulnerabilities could take complete control of an affected system)?!?/p>

      “攻擊者可安裝程序、查看、修改或刪除數據,或創建擁有完整用戶權限的新賬戶。在系統中被配置為低權限用戶賬戶的受影響程度,低于以管理員權限運行的用戶。”

      與CVE-2009-0238一同被列入CISA的KEV目錄的,還有一個近期出現的漏洞——CVE-2026-32201(評分6.5分),該漏洞已在本周“補丁星期二”更新中修復。



      微軟在公告中確認,這一SharePoint服務器欺騙漏洞屬于“零日漏洞”,已遭在野利用,但未披露幕后攻擊者信息(The SharePoint Server spoofing flaw was exploited as a zero-day, Microsoft confirmed in its advisory. It did not say who was behind it, however)。

      該漏洞源于輸入驗證不當,允許攻擊者通過網絡偽造數據。成功利用可使攻擊者獲取敏感信息,并篡改已公開內容。

      補丁管理廠商Action1總裁兼聯合創始人邁克·沃爾特斯本周向《The Register》表示:“利用該漏洞,攻擊者可篡改信息呈現方式,有可能誘騙用戶信任惡意內容?!?/p>



      沃爾特斯補充說,該漏洞完全可用于釣魚活動或其他社會工程學攻擊(Walters added that the vulnerability could feasibly be used as part of phishing campaigns or other forms of social engineering attacks)。

      “該漏洞讓攻擊者能夠大規模偽造可信身份:看似合法的內容,實則可能是精心設計的騙局。攻擊者可在受信任的SharePoint環境中展示虛假信息,欺騙員工、合作伙伴或客戶。

      聲明:取材網絡,謹慎辨別

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      好奶就是“真鮮活” 三元70年贏在長期主義

      好奶就是“真鮮活” 三元70年贏在長期主義

      銠財
      2026-05-01 10:23:31
      瀏陽爆炸已致26人死亡,工廠的“防爆距離”,為什么沒起效?

      瀏陽爆炸已致26人死亡,工廠的“防爆距離”,為什么沒起效?

      社會醬
      2026-05-05 15:44:11
      明日復牌,正式“披星戴帽”!600340,“山頂”站著逾16萬戶股民

      明日復牌,正式“披星戴帽”!600340,“山頂”站著逾16萬戶股民

      大眾證券報
      2026-05-05 12:17:03
      湖南省委書記沈曉明:盡快查明煙花廠爆炸事故原因,依法嚴肅追究責任

      湖南省委書記沈曉明:盡快查明煙花廠爆炸事故原因,依法嚴肅追究責任

      三湘都市報
      2026-05-05 19:10:39
      0-2!上海申花遭泰山“打花”,2分鐘丟掉2球,克雷桑連線澤卡

      0-2!上海申花遭泰山“打花”,2分鐘丟掉2球,克雷桑連線澤卡

      汪星人喲
      2026-05-05 20:08:14
      1952年部隊駐扎大興安嶺被百匹餓狼圍攻,46名勇士殊死搏斗三晝夜

      1952年部隊駐扎大興安嶺被百匹餓狼圍攻,46名勇士殊死搏斗三晝夜

      卡西莫多的故事
      2025-11-02 13:50:39
      五一滕王閣擠到崩潰!民宿老板賠到想哭,最暴利的生意簡直離譜

      五一滕王閣擠到崩潰!民宿老板賠到想哭,最暴利的生意簡直離譜

      我不叫阿哏
      2026-05-05 18:23:42
      “4小時走5公里”!第一批返深大軍昨夜已堵瘋!深圳北站凌晨被擠爆

      “4小時走5公里”!第一批返深大軍昨夜已堵瘋!深圳北站凌晨被擠爆

      南方都市報
      2026-05-05 15:17:54
      吳宜澤社媒回復趙心童、丁俊暉:一起加油,永遠的大哥

      吳宜澤社媒回復趙心童、丁俊暉:一起加油,永遠的大哥

      懂球帝
      2026-05-05 19:39:09
      五一假期突傳噩耗!4位名人相繼離世,均未滿六十歲結局太唏噓!

      五一假期突傳噩耗!4位名人相繼離世,均未滿六十歲結局太唏噓!

      阿纂看事
      2026-05-05 10:44:11
      她是吳宜澤姐姐,血脈壓制從小揪弟弟耳朵,長得漂亮是機車愛好者

      她是吳宜澤姐姐,血脈壓制從小揪弟弟耳朵,長得漂亮是機車愛好者

      以茶帶書
      2026-05-05 16:57:12
      特朗普訪華前,中美再談一場,美國試探底線,中方不客氣直發猛攻

      特朗普訪華前,中美再談一場,美國試探底線,中方不客氣直發猛攻

      書紀文譚
      2026-05-05 16:30:24
      河北邢臺“一家五口被害案”兇手已被執行死刑,家屬:獨自在5位家人墳前告慰,傷痛永遠無法消失

      河北邢臺“一家五口被害案”兇手已被執行死刑,家屬:獨自在5位家人墳前告慰,傷痛永遠無法消失

      極目新聞
      2026-05-05 14:33:25
      營業20多年,又一網紅店扛不住:曾是很多人回憶,今一地門店全關

      營業20多年,又一網紅店扛不?。涸呛芏嗳嘶貞?,今一地門店全關

      財經八卦
      2026-05-04 15:54:17
      美國披露MU5735空難報告:飛行中燃油供應被切斷

      美國披露MU5735空難報告:飛行中燃油供應被切斷

      法經社
      2026-05-05 17:13:58
      全家赴死太心碎!59歲母親攜40歲兒子、34歲女兒家中自盡

      全家赴死太心碎!59歲母親攜40歲兒子、34歲女兒家中自盡

      小蜜情感說
      2026-05-05 16:23:28
      吳宜澤世錦賽奪冠,同為00后的顏丙濤社媒送祝賀,解禁時間已確定

      吳宜澤世錦賽奪冠,同為00后的顏丙濤社媒送祝賀,解禁時間已確定

      小火箭愛體育
      2026-05-05 19:46:07
      突發!賴清德返回臺灣,派出4架F-16接機護航,解放軍或有大動作

      突發!賴清德返回臺灣,派出4架F-16接機護航,解放軍或有大動作

      影孖看世界
      2026-05-05 18:56:37
      DeepSeek過了算力的河,美團LongCat正在彎腰造船

      DeepSeek過了算力的河,美團LongCat正在彎腰造船

      豹變
      2026-05-01 08:00:03
      停牌!300069,籌劃重大資產重組

      停牌!300069,籌劃重大資產重組

      中國基金報
      2026-05-05 16:37:44
      2026-05-05 21:11:00
      談點世
      談點世
      說說國內國外,聊聊世間百態。
      3254文章數 4387關注度
      往期回顧 全部

      頭條要聞

      伊朗發射導彈襲擊美軍艦船和商船及阿聯酋 特朗普表態

      頭條要聞

      伊朗發射導彈襲擊美軍艦船和商船及阿聯酋 特朗普表態

      體育要聞

      全世界都等著看他笑話,他帶國米拿下冠軍

      娛樂要聞

      內娛真情誼!楊紫為謝娜演唱會送花籃

      財經要聞

      瀏陽煙花往事

      科技要聞

      傳蘋果考慮讓英特爾、三星代工設備處理器

      汽車要聞

      同比大漲190% 方程豹4月銷量29138臺

      態度原創

      房產
      本地
      家居
      健康
      公開課

      房產要聞

      五一樓市徹底明牌!塔尖人群都在重倉凱旋新世界

      本地新聞

      用青花瓷的方式,打開西溪濕地

      家居要聞

      靈動實用 生活藝術場

      干細胞治燒燙傷面臨這些“瓶頸”

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 日韩久久久久久久久久免费| 农民人伦一区二区三区| 玩弄少妇a区| 人人妻人人澡人人爽精品欧美| 麻豆精品在线| wwwjizzjizzjizz| 一本大道在线一久道一区二区| 亚洲18禁一区二区三区| 久久精品无码专区免费东京热| 一个人看的WWW片免费高清视频| 国产欧美日韩高清在线不卡| 国产精品国产精品一区精品| av一区二区亚洲精品| 久久99九九精品久久久久蜜桃| 成人区人妻精品一熟女| 成人看片欧美一区二区| 国产免费无遮挡吃奶视频| 综合欧美小说另类图| 中文字幕二区三区:| 中文字幕日韩有码| 亚洲av综合色一区二区| 欧美日韩久久| 国产午夜精品久久精品电影| 欧美成人午夜在线观看视频| 一个人看的www日本高清视频 | 极品虎白女一线天在线看| 国产av国片精品| 国内少妇人妻偷人精品| 日本中文字幕有码在线视频| 日本国产一区| 亚洲人妻自拍| 131美女爽爽爽爱做视频| 国产欧美日韩精品丝袜高跟鞋| 中文字幕日韩精品人妻| 22sihu国产精品视频影视资讯| 18禁影院亚洲专区| 国产午夜精品久久一二区| 熟女中文网站| 国产日韩精品一区二区在线观看播放| 精品日韩人妻中文字幕| 在线中文字幕av|