千家信息网

CVE–2017–8464 LNK 代码执行漏洞是怎么攻击的

发表于:2025-01-27 作者:千家信息网编辑
千家信息网最后更新 2025年01月27日,CVE-2017-8464 LNK 代码执行漏洞是怎么攻击的,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。去年6月份微软
千家信息网最后更新 2025年01月27日CVE–2017–8464 LNK 代码执行漏洞是怎么攻击的

CVE-2017-8464 LNK 代码执行漏洞是怎么攻击的,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

去年6月份微软修复了CVE-2017-8464 LNK代码执行漏洞,成功利用这个漏洞会获得与本地用户相同的用户权限,攻击者可以通过任意可移动驱动器(如U盘)或者远程共享的方式传播攻击,该漏洞又被称为"震网三代"漏洞。随后rapid7在metasploit-framework项目中提交了关于该漏洞的exploit,360CERT在第一时间发布了相关预警通告:

CVE-2017-8464 LNK 代码执行漏洞野外利用预警

https://cert.360.cn/warning/detail?id=1096b294b5c91e001e0dbaf33bfbc418

下面是某个被野外利用挖矿的样本,该样本早在去年12月就被制作好并上传到VT了。

通过利用LNK漏洞加载指定目录下的dll:

攻击者挖的是门罗币,可以看到主体挖矿程序来自开源代码:

可能会有更多恶意代码利用该漏洞,特别对于在企业,学校等局域网中频繁使用U盘的用户来说风险更大。攻击者通过利用LNK漏洞和设置U盘自动播放,一旦存在漏洞的电脑插入含有病毒的可移动磁盘就会被感染,并且还会感染其它插入的可移动磁盘。 360早在微软发布漏洞通告后就能有效拦截此类病毒,360CERT建议广大用户安装360安全卫士防护,根据提示更新补丁:

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。

漏洞 代码 攻击 用户 攻击者 移动 更多 样本 病毒 磁盘 通告 微软 帮助 预警 有效 清楚 相同 频繁 成功 主体 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 网络安全与信息处理的应用 兆翰服务器的作用和用途 python 爬取数据库数据 北京杜革网络技术有限公司 北京戴尔服务器虚拟化哪家好 2021国际网络安全大赛 宝塔里面的数据库怎么加入图片 ao软件开发 我国网络安全法的明确规定 中国网络安全校园启动仪式 编程和软件开发有嘛区别 web服务器安全技术 面试别再问我数据库的分库分表 重庆趣游宝网络技术有限公司 苏州高科技软件开发价格表格 如何找回数据库sa密码 数据库日志 c outlook服务器搭建教程 软件开发测试需要什么设备 西游梦幻服务器排行 我的世界互通服务器教程 服务器管理多台电脑登录信息 保定服务器租用常用解决方案 软件开发中错误英文 数据库财务转移到另一台电脑 软件开发及维护的理念 弥渡县网络安全保卫大队队长 护苗网络安全全部 莱阳软件开发解决方案 河北正规网络技术优势
0