• 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
序列博客 博客
  • 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
首页  /  恶意软件 • 安全  /  CVE-2017-11826 –体彩3d Office内存损坏漏洞–警报!
13 十月 2017

CVE-2017-11826 –体彩3d Office内存损坏漏洞–警报!

撰写者 普拉迪普·库尔卡尼(Pradeep Kulkarni)
普拉迪普·库尔卡尼(Pradeep Kulkarni)
恶意软件, 安全
预计阅读时间: 1 分钟

体彩3d Office漏洞中的最近零日漏洞 CVE-2017-11826 使攻击者能够在目标计算机上执行远程代码执行。根据最近发表的 博客 发布后,此漏洞正在被广泛利用。 体彩3d已发布安全保护 更新 在2017年10月10日修复此问题。

脆弱版本

下列版本的体彩3d产品受此漏洞影响:

  • 体彩3d Office兼容包Service Pack 3
  • 体彩3d Office Online服务器2016
  • 体彩3d Office Web Apps服务器2010 Service Pack 2
  • 体彩3d Office Web Apps Server 2013 Service Pack 1
  • 体彩3d Office Word查看器
  • 体彩3d SharePoint企业服务器2016
  • 体彩3d Word 2007 Service Pack 3
  • 体彩3d Word 2010 Service Pack 2(32位版本)
  • 体彩3d Word 2010 Service Pack 2(64位版本)
  • 体彩3d Word 2013 RT Service Pack 1
  • 体彩3d Word 2013 Service Pack 1(32位版本)
  • 体彩3d Word 2013 Service Pack 1(64位版本)
  • 体彩3d Word 2016(32位版本)
  • 体彩3d Word 2016(64位版本)
  • Word自动化服务

 关于漏洞

这是体彩3d Word中的类型混淆漏洞,攻击者可以利用该漏洞在目标计算机上执行远程代码执行。成功利用后,攻击者可以控制易受攻击的系统,并在其上下载并执行程序。

据报道,该漏洞目前正在通过恶意RTF文档进行野蛮利用。此RTF文件是一个初始攻击媒介,它向CNC服务器发出请求以下载并执行恶意软件。

根据一个 病毒总数报告, 序列产品成功检测到漏洞 其一般检测之一– ‘Exp.Shell.Gen.Q’.

序列检测

序列已针对漏洞发布以下检测结果 CVE-2017-11826:

  • OLE.CVE-2017-11826实验
  • 壳牌公司

在下次更新中,Seqrite用户将可以使用附加检测“ OLE.CVE-2017-11826实验”。

妥协指标

b2ae500b7376044ae92976d9e4b65af8

主题专家

•Pradeep Kulkarni,Pavankumar Chaudhari | 快速修复安全实验室

 Previous Post您是容易被黑客入侵的目标吗?
下一篇文章 如何捍卫您的组织’的数据在...的两边
普拉迪普·库尔卡尼(Pradeep Kulkarni)
关于普拉迪普·库尔卡尼

普拉迪普·库尔卡尼(Pradeep Kulkarni)在Quick Heal Technologies Limited中领导IPS团队。他在IT安全行业工作了11年以上,曾从事过各种...

普拉迪普·库尔卡尼(Pradeep Kulkarni)的相关文章»

相关文章

  • 恶意软件即服务:网络犯罪的9比5

    任何人,甚至您,都可以使用“恶意软件即服务”模式进行网络攻击

    2020年10月30日
  • Masslogger的恶意行为在企业中实施了间谍和键盘记录。

    MassLogger:新兴的间谍软件和键盘记录器

    2020年7月31日
  • 您的路由器是否面临网络威胁

    您的路由器受到网络威胁了吗?这是如何保护它。

    2020年7月30日

没意见

发表评论。您的电子邮件地址将不会被发布。

取消回复

验证码图片
刷新图像

热门帖子

  • Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 2020年11月18日
  • 在企业中拥有入侵防御/检测系统的好处 在企业中拥有入侵防御/检测系统的好处 2018年2月15日
  • 您应该采取的5项安全措施来保护您的组织’s network 您应该采取的5项安全措施来保护您的组织’s network 2017年8月11日

特色作者

  • 序列
    序列

    关注我们以获取与安全相关的最新更新和见解...

    阅读更多..
  • 维拉·塔里科特卡(Viraj Talikotkar)
    维拉·塔里科特卡(Viraj Talikotkar)

    Viraj是Quick Heal Technologies的首席技术作家。他一直在...

    阅读更多..
  • 桑杰·卡特(Sanjay Katkar)
    桑杰·卡特(Sanjay Katkar)

    桑杰·卡特(Sanjay Katkar)是...的联合董事总经理兼首席技术官

    阅读更多..

最新的帖子

  • 假期的网络安全:将网络攻击的风险降至最低

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 网络保险可以代替网络安全吗?

    网络保险可以代替网络安全吗?

    2020年12月7日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日

保持更新!

主题

Linux防毒软件 (10) 服务器防病毒 (9) 自带设备 (9) 网络攻击 (31) 网络攻击 (56) 网络攻击 (12) 网络安全 (270) 网络安全 (25) 网络威胁 (29) 网络威胁 (44) 数据 (10) 数据泄露 (50) 数据泄露 (27) 资料遗失 (28) 防止数据丢失 (33) 数据保护 (21) 数据安全 (13) DLP (49) 加密 (16) 端点安全 (102) 企业安全 (14) 每股收益 (9) 利用 (12) 防火墙 (11) 骇客 (9) 事件响应计划 (9) 物联网 (9) 恶意软件 (58) 恶意软件攻击 (22) 恶意软件攻击 (12) MDM (25) 移动设备管理 (9) 网络安全 (18) 补丁管理 (12) 网络钓鱼 (16) 勒索软件 (54) 勒索软件攻击 (29) 勒索软件攻击 (30) 勒索软件保护 (12) 序列 (24) 序列加密 (27) 序列 每股收益 (33) 序列服务 (16) UTM (34) 脆弱性 (10)

产品展示

  • 端点安全(EPS)
  • 序列加密管理器
  • 序列 Endpoint 安全云
  • 云端安全
  • 序列 mSuite
  • 序列 MobiSMART
  • 统一威胁管理
  • 序列安全Web网关
  • 服务器防病毒
  • Linux防毒软件

资源资源

  • 白皮书
  • 数据表
  • 威胁报告
  • 说明书
  • 实例探究

关于我们

  • 公司简介
  • 领导
  • 为什么选择SEQRITE?
  • 获奖情况& Certifications
  • 编辑部

档案

  • 按日期
  • 按类别

©2020 Quick Heal Technologies Ltd.(以前称为Quick Heal Technologies Pvt。Ltd.) Cookie政策 私隐政策

我们的网站使用cookie。 Cookies使我们能够提供最佳体验,并帮助我们了解访问者如何使用我们的网站。
浏览本网站即表示您同意我们的 Cookie政策。