[新聞] 微軟 Office 有零時差漏洞!可駭入 Meta
新聞來源連結:
https://reurl.cc/ErYOrR
新聞本文:
安全團隊 CertiK 昨(2)日公布一個可能危及加密貨幣資產安全的漏洞,報告稱微軟 Offi
ce 產品中有名為「 Follina 」的零時差漏洞(CVE-2022-30190),攻擊者可以透過微軟支
援診斷工具(MS Support Diagnostic Tool)取得高系統權限,可用來執行PowerShell 惡意
程式 。
報告甚至提到,該漏洞甚至能允許攻擊者繞過密碼等一系列加密保護,透過這種方式,駭客
能監看受害者電腦的的許多系統資訊與個人隱私。
發現的研究人員Nao_sec稱,自己是在研究微軟Windows遠端程式碼執行(RCE)漏洞CVE-202
1-40444時意外發現的新漏洞,並且在 VirusTotal 上發現一個惡意Word檔案,該檔案包含外
部超連結會自動載入一個HTML檔案,再使用指令「ms-msdt」MSProtocol URI scheme,載入
一段惡意程式碼使 PowerShell執行。
CertiK 為此警告,所有在電腦與線上儲存數位資產的投資者都該格外注意,並舉例以 Meta
Mask為例:只要使用 Follina,駭客可以輕鬆看到受害者的 MetaMask 瀏覽器擴展相關資訊
,使用裡面儲存的金鑰,快速地將資產轉移到另一個錢包。
忽略使用硬體錢包等等是諸如此類零時差漏洞,導致加密貨幣被偷取的主要原因。
-CertiK
而當前問題已回報給微軟官方,已成功進行漏洞立案,官方尚在進行修補程式的製作。雖然
沒有表明受害系統資訊以及 Office 相關版本資訊,動區仍提醒讀者,在修補完成前,請注
意相關資訊,減少使用裝載有 Office 系統的電腦進行交易,以免財產發生損失。
評論:
各位有裝office的電腦都危險喔,幸好我都用退休iphone重置後只裝錢包來操作合約
----
Sent from BePTT on my iPhone 11
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 49.216.133.101 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1654475387.A.705.html
推
06/06 09:08,
3年前
, 1F
06/06 09:08, 1F
推
06/06 09:24,
3年前
, 2F
06/06 09:24, 2F
推
06/06 09:24,
3年前
, 3F
06/06 09:24, 3F
推
06/06 09:28,
3年前
, 4F
06/06 09:28, 4F
→
06/06 09:29,
3年前
, 5F
06/06 09:29, 5F
→
06/06 09:29,
3年前
, 6F
06/06 09:29, 6F
→
06/06 09:33,
3年前
, 7F
06/06 09:33, 7F
推
06/06 09:41,
3年前
, 8F
06/06 09:41, 8F
推
06/06 09:44,
3年前
, 9F
06/06 09:44, 9F
→
06/06 10:19,
3年前
, 10F
06/06 10:19, 10F
→
06/06 10:20,
3年前
, 11F
06/06 10:20, 11F
→
06/06 10:21,
3年前
, 12F
06/06 10:21, 12F
推
06/06 10:28,
3年前
, 13F
06/06 10:28, 13F
→
06/06 10:28,
3年前
, 14F
06/06 10:28, 14F
→
06/06 10:40,
3年前
, 15F
06/06 10:40, 15F
推
06/06 12:08,
3年前
, 16F
06/06 12:08, 16F
→
06/06 12:37,
3年前
, 17F
06/06 12:37, 17F
→
06/06 12:37,
3年前
, 18F
06/06 12:37, 18F
→
06/06 12:45,
3年前
, 19F
06/06 12:45, 19F
→
06/06 12:49,
3年前
, 20F
06/06 12:49, 20F
推
06/06 13:10,
3年前
, 21F
06/06 13:10, 21F
→
06/06 13:11,
3年前
, 22F
06/06 13:11, 22F
推
06/06 13:27,
3年前
, 23F
06/06 13:27, 23F
→
06/06 13:29,
3年前
, 24F
06/06 13:29, 24F
→
06/06 13:29,
3年前
, 25F
06/06 13:29, 25F
→
06/06 13:31,
3年前
, 26F
06/06 13:31, 26F
推
06/06 15:50,
3年前
, 27F
06/06 15:50, 27F
推
06/07 02:29,
3年前
, 28F
06/07 02:29, 28F
→
06/07 02:29,
3年前
, 29F
06/07 02:29, 29F
推
06/07 05:14,
3年前
, 30F
06/07 05:14, 30F
→
06/07 05:14,
3年前
, 31F
06/07 05:14, 31F
推
06/07 11:03,
3年前
, 32F
06/07 11:03, 32F
→
06/07 11:04,
3年前
, 33F
06/07 11:04, 33F
推
06/07 19:33,
3年前
, 34F
06/07 19:33, 34F
DigiCurrency 近期熱門文章
PTT數位生活區 即時熱門文章