microsoft.netframework有病毒吗(microsoftnetframework有害处吗)

技术Microsoft .NET Framework漏洞是怎么样的这篇文章给大家介绍Microsoft .NET Framework漏洞是怎么样的,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。0x0

本文介绍了微软的漏洞。NET框架,内容非常详细。感兴趣的朋友可以参考一下,希望对你有所帮助。

0x01 事件背景

8月24日,360核心安全分部捕捉到一次新型办公高级威胁攻击。12日,微软进行了大规模的安全更新,包括CVE-2017-8759。与此同时,火眼还宣布发现CVE-2017-8759用于野外使用。由于该漏洞影响范围广,难以利用,360CERT紧急跟进分析。发布预警通知。

0x02 危险等级

[ ]严重

0x03 事件背景

微软。NET框架4.7

微软。NET框架4.6.2

微软。NET框架4.6.1

微软。NET框架4.6

微软。NET框架4.5.2

微软。NET框架3.5.1

微软。NET框架3.5

微软。NET框架2.0 SP2

0x04 漏洞定位

CVE-2017-8759漏洞是由于wsdl的xml处理不当造成的。如果提供的数据包含CRLF序列,IsValidUrl将不会执行正确的验证。检查。NET源代码并定位问题处理接口:

Microsoft  .NET  Framework漏洞是怎么样的

和漏洞触发点。

Microsoft  .NET  Framework漏洞是怎么样的

这里的函数生成logo.cs并调用csc.exe将其编译成dll,并捕获cs的源文件和生成的dll。

Microsoft  .NET  Framework漏洞是怎么样的

整个过程是:

1.请求恶意SOAP WSDL

2.是System.Runtime.Remoting.ni.dll的有效网址。NET框架没有被正确验证。

3.恶意代码通过位于美国System.Runtime.Remoting.ni.dll的PrintClientProxy被写入cs文件。NET框架。

4.csc.exe将cs文件编译成dll。

5.Office加载dll

6.执行恶意代码。

0x05 事件背景

Microsoft  .NET  Framework漏洞是怎么样的

0x06 修复方案

鉴于此漏洞的攻击样本,360名保安在第一时间跟进了杀人事件。近期请不要打开未知的办公文档。同时,相关单位也需要警惕这种0day漏洞的针对性攻击,使用360安全卫士安装漏洞补丁,防御可能的漏洞攻击。

安全公告:3359 portal . msrc . Microsoft.com/en-us/security-guide/advisory/CVE-2017-8759

我来分享一下微软。NET Framework漏洞就像这里,希望如此。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153869.html

(0)

相关推荐

  • 1000平方米等于多少公顷,一千米平方千米等于多少公顷

    技术1000平方米等于多少公顷,一千米平方千米等于多少公顷1平方千米(km²)=100公顷(ha) 1公顷=10000平方米 1平方千米(k㎡) = 1,000,000平方米(㎡) = 100公顷(ha) 1平方米=10

    生活 2021年10月26日
  • xamarin开发常见错误总结–the operation was canceled

    技术xamarin开发常见错误总结–the operation was canceled xamarin开发常见错误总结–the operation was canceled1.1.1 操作被取消异

    礼包 2021年12月1日
  • zookeeper主要有什么模式和什么模式(zookeeper的功能有哪些)

    技术ZOOKEEPER操作流程是怎样的这篇文章给大家介绍ZOOKEEPER操作流程是怎样的,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。  1、解压  2、配置环境变量  3、修改conf/zoo_

    攻略 2021年12月24日
  • 快递名称都有哪些,国内都有哪几家快递公司

    技术快递名称都有哪些,国内都有哪几家快递公司国内快递公司数千家,下面列举一些知名公司快递名称都有哪些。1.跨越速运跨越速运成立于2007年,是一家直营快递公司,全国有2000多家营业网点,全部由总部统一管理,监督机 制完

    生活 2021年10月23日
  • 租用香港服务器的优点香港服务器

    技术租用香港服务器的优点香港服务器对于一些网站所有者来说,虽然云服务器和VPS能够提供更为廉价的租用方案但是如果要求性能和数据的私密性很多用户还是会选择将网站或者数据部署在物理服务器上。以很多海外站长最经常使用的香港服务

    礼包 2021年10月22日
  • 兰色妖姬,蓝色妖姬是什么花

    技术兰色妖姬,蓝色妖姬是什么花蓝色妖姬是一种加工花卉,颜色为蓝色兰色妖姬。 由月季和蔷薇多种杂交及研制所得。它通常是用一种染色剂和助染剂调合成着色剂,将鲜花喷染成型,最早来自荷兰。据花卉专家介绍,世界上极少有自然生长的蓝

    生活 2021年11月1日