以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

微軟高危零日漏洞可執行任意代碼,請捂好你的加密錢包_加密貨幣

Author:

Time:1900/1/1 0:00:00

近日,微軟Office中一個被稱為"Follina"的零日漏洞被發現。攻擊者可使用微軟的微軟支持診斷工具,從遠程URL檢索并執行惡意代碼。微軟Office的系列套件和使用MSDT的產品目前仍有可能受該零日漏洞的影響。

微軟在其公告中寫道:"當從Word等調用應用程序使用URL協議調用MSDT時,存在遠程代碼執行漏洞。成功利用此漏洞的攻擊者可以使用調用應用程序的權限運行任意代碼。然后攻擊者可以安裝程序、查看、更改或刪除數據,或者在用戶權限允許的上下文中創建新帳戶"。

加密貨幣總市值突破2.8萬億美元,超過微軟和蘋果:金色財經報道,據最新數據顯示,目前加密貨幣總市值已突破2.8萬億美元,本文撰寫時為2,855,724,225,981美元,24小時漲幅3.2%,超過微軟公司市值(2.501萬億美元)和蘋果公司市值(2.461萬億美元)。此前加密貨幣總市值在10月16日達到2.6萬億美元,10月21日達到2.7萬億美元,意味著在半個月內增長超過2000億美元。[2021/11/3 6:28:31]

由于該漏洞允許攻擊者繞過密碼保護,從而遠程安裝文件,或者查看、更改及刪除數據,因此也被戲稱為“零點擊遠程代碼執行技術”。總的來說,攻擊者可以在運行用戶權限允許的范圍內,通過發送一個微軟Word文件,在你打開文件或在"預覽"中查看文件的瞬間執行惡意代碼,并在目標系統上遠程執行惡意代碼。

EMTECH宣布將與微軟合作安全測試CBDC:12月16日消息,金融科技公司EMTECH宣布,該公司正在推出一個合規平臺,幫助中央銀行解決合規問題,將與微軟合作安全測試其中央銀行數字貨幣(CBDC)。

EMTECH聯合創始人兼首席執行官Carmelle Cadet透露 \"這是一個基于監管機構的解決方案,允許央行無縫引入CBDC\"。

據Cadet介紹,EMTECH的現代中央銀行沙盒的目標是協助中央銀行建立一種可互操作的數字貨幣,這意味著它可以很容易地轉換為其他加密貨幣,并與世界各地的支付設備和終端兼容。 (Coindesk)[2020/12/16 15:25:41]

通過這種方式,黑客能夠查看并獲得受害者的系統和個人信息。這個零日漏洞允許黑客進一步攻擊,提升黑客在受害者系統里的權限,并獲得對本地系統和運行進程的額外訪問,包括目標用戶的互聯網瀏覽器和瀏覽器插件,如Metamask-一個用于存儲加密資金的軟件錢包。

金色財經獨家分析 微軟支持BCH 效率手續費優勢增加吸引力:消息稱,繼比特幣之后,微軟現在開始支持比特幣現金(BCH)作為支付方式,用戶可以在自己的微軟賬戶余額中找到BCH支付方式。金色財經分析,此前,微軟曾經三次暫停BTC的支付,原因或因為BTC相對手續費高,處理的速度受限等。BCH在手續費和處理速度都具備優勢,與比特幣的區塊也基本一致,因此更多的企業也在轉向BCH,之前Roger Ver也曾說過BCH的優勢,并且說比特幣現金實質上就是改進的比特幣。[2018/4/20]

這樣的漏洞表明了用戶使用硬件錢包離線存儲私鑰的重要性,因為它可將私鑰與被攻擊的系統分開。忽視使用硬件錢包,是零日漏洞導致加密貨幣資金被盜的主要原因之一。

這種類型的漏洞在Web3世界中可以說是非常“流行”,每個月可導致數百萬美元的損失。類似的攻擊已經影響到Web3社區,而這個漏洞比"0-click"漏洞更嚴重。例如,發生在2022年3月22日的Arthur_0x黑客攻擊,導致超過160萬美元的NFT和加密貨幣損失。它使用了有針對性的網絡釣魚攻擊技術,通過電子郵件發送了看起來像谷歌文檔的鏈接,將惡意代碼注入受害者的系統。另一個使用了有針對性的網絡釣魚攻擊的例子發生在2022年2月19日,當交易者打開他們認為是OpenSea官方的關于遷移的電子郵件時,價值170萬美元的ETH被盜走,導致惡意軟件通過隱藏在偽裝鏈接中的惡意合同被放入他們的錢包。

網絡釣魚攻擊是攻擊者可獲得高價值,且操作相對簡單的一種攻擊方法。隨著Web3用戶能夠即時直接地進行資產交易,網絡釣魚活動也隨之增加。特別是Telegram和Discord相關的攻擊,惡意鏈接每天都會出現在流行的服務器上。而隨著Web3的發展,這些類型的攻擊將繼續增長,因為它成本低且有效性強,攻擊者能夠適應各種防御手段,以繼續進行攻擊。

如果你目前正在使用微軟的Office,CertiK安全團隊建議按照以下鏈接的步驟,正確保護你的設備和個人信息。

可以防止攻擊的一些方法步驟:

遵循最小權限原則,只給Windows用戶分配完成其職責所需的權限。反過來,這也限制了攻擊者在系統被破壞時繼承的權限。

在使用微軟衛士的ASR時,在阻止模式下激活"阻止所有Office應用程序創建子進程"規則。

在審計模式下運行該規則,并監測結果,以確保對最終用戶沒有不利影響。

刪除有關ms-msdt的文件類型,防止惡意軟件運行。

Tags:加密貨幣BCH比特幣FIC加密貨幣騙局騙女人Jobchain玩比特幣的男人能嫁么wificoin

比特幣交易所
XT.COM關於恢復SOL鏈上代幣充提的公告_COM

尊敬的XT用戶: SOL錢包升級維護已完成,現已恢復所有SOL鏈上代幣的充值與提現業務。暫停期間給您帶來的不便,敬請諒解.

1900/1/1 0:00:00
Lens Protocol 社交賽道 AAVE團隊開發_ENS

準確來說,SocailFi和web3社交是有一定區別的,但是差別并不大,廣義的web3社交應該包括個人身份認證、社交平臺、基礎設施等各類項目,范圍很廣.

1900/1/1 0:00:00
2000萬OP意外丟失始末:年度令人疑惑操作_TER

今日凌晨,Optimism與做市商Wintermute雙雙發布公告,向社區披露了一起2000萬OP代幣意外“失竊”的事件.

1900/1/1 0:00:00
BTC ADA THETA LINK NEO 均有利好消息!_ETA

在昨天的下跌之后,市場已經收復了一些失地。其總上限已恢復至1.3萬億美元,在過去24小時內增長了2%。比特幣引領了這一增長,盡管今天某些其他代幣的漲幅甚至高于平均水平.

1900/1/1 0:00:00
CoinW:STEPN清退大陸用戶,XtoEarn 如何突圍_STEPN

隨著STEPN的出圈,MoveToEarn的模式開始爆發,引起越來越多加密圈乃至非加密人士的關注.

1900/1/1 0:00:00
Enjoy Up to 500% APY on JOY with Huobi Earn_OBI

DearValuedUsers,HuobiGlobalwillbelaunchingdepositeventsfor?JOY.Makeyourdepositstoearnhigh-yieldin.

1900/1/1 0:00:00
ads