CVE–2017–8464 LNK 代码执行漏洞是怎么攻击的
发表于:2024-11-20 作者:千家信息网编辑
千家信息网最后更新 2024年11月20日,CVE-2017-8464 LNK 代码执行漏洞是怎么攻击的,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。去年6月份微软
千家信息网最后更新 2024年11月20日CVE–2017–8464 LNK 代码执行漏洞是怎么攻击的
CVE-2017-8464 LNK 代码执行漏洞是怎么攻击的,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。
去年6月份微软修复了CVE-2017-8464 LNK代码执行漏洞,成功利用这个漏洞会获得与本地用户相同的用户权限,攻击者可以通过任意可移动驱动器(如U盘)或者远程共享的方式传播攻击,该漏洞又被称为"震网三代"漏洞。随后rapid7在metasploit-framework项目中提交了关于该漏洞的exploit,360CERT在第一时间发布了相关预警通告:
CVE-2017-8464 LNK 代码执行漏洞野外利用预警
https://cert.360.cn/warning/detail?id=1096b294b5c91e001e0dbaf33bfbc418
下面是某个被野外利用挖矿的样本,该样本早在去年12月就被制作好并上传到VT了。
通过利用LNK漏洞加载指定目录下的dll:
攻击者挖的是门罗币,可以看到主体挖矿程序来自开源代码:
可能会有更多恶意代码利用该漏洞,特别对于在企业,学校等局域网中频繁使用U盘的用户来说风险更大。攻击者通过利用LNK漏洞和设置U盘自动播放,一旦存在漏洞的电脑插入含有病毒的可移动磁盘就会被感染,并且还会感染其它插入的可移动磁盘。 360早在微软发布漏洞通告后就能有效拦截此类病毒,360CERT建议广大用户安装360安全卫士防护,根据提示更新补丁:
看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。
漏洞
代码
攻击
用户
攻击者
移动
更多
样本
病毒
磁盘
通告
微软
帮助
预警
有效
清楚
相同
频繁
成功
主体
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库生成java代码
网络安全无异常状况
钛马信息网络技术融资
超市外送app软件开发
网络安全传统领域
数据库完整性包括哪三个
数据库删除了信息怎么恢复
新益华服务器
交通银行总行软件开发中心北京
监控连接服务器失败
聊城美通网络技术服务有限公司
武汉市软件开发薪资
e4a数据库执行语句
如何从linux服务器访问页面
中文和英文全文数据库有哪些
西安慧科网络技术有限公司
2012搭建Ftp服务器
珠海软件开发证书
服务器内存 b360
广州市网络技术培训班
高斯数据库有前途吗
普陀区网络技术咨询服务平均价格
sql可以完成数据库的什么工作
1000g数据库简介
战神引擎数据库端
华为外包软件开发笔试
阜阳手机软件开发多少钱
腾讯服务器ip地址管理
云服务器怎么做cdn缓存
服务器禁用http协议是为什么