最新系统0day漏洞 所有版本都中招  

在线阅读下载全文

作  者:重剑 

出  处:《电脑爱好者》2014年第22期40-40,共1页

摘  要:病毒名称:CVE-2014-4114病毒危害:微软的合作者i SIGHT Partners宣布,在针对北约、欧盟电信和能源部门的网络战过程中,发现了一个全新的Windows 0day漏洞。该漏洞存在于OLE包管理器(OLE package manager)中,可以同时影响Windows个人版和服务器版本。漏洞存在的原因主要是Windows允许OLE packager下载并执行一个INF文件,这样当我们利用漏洞特别是打开一个PPT文件的时候,管理器允许OLE包管理对象执行任意命令,甚至包括一个来自不受信任的地址的INF文件,而这个文件可能就是黑客精心构建的木马病毒。

关 键 词:版本 Windows INF文件 PACKAGE 系统 PPT文件 管理器 OLE 

分 类 号:TP316.7[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象