释放双眼,带上耳机,听听看~!
近日,安全专题监测到微软发布5月份的安全公告,本次安全公告显示微软修补了67个漏洞,其中共有21个漏洞为高危漏洞,包括两个重要安全漏洞,其可被用来远程执行代码和本地提权。
重要安全漏洞详情:
CVE-2018-8174 – Windows VBScript 引擎远程代码执行漏洞
Windows VBScript 引擎中存在一个远程代码执行漏洞,该漏洞允许攻击者在网站或者Office文件中嵌入恶意VBS代码,受害者通过IE访问加载了恶意代码的网站,或访问开启了“可信任的初始化”ActiveX Control的应用,或者访问特殊的Office文档时将允许攻击者以当前用户权限执行任意代码。攻击模式包括恶意文件二级下载,诱使用户打开下载的恶意HTML文件,利用一个”释放后重用(UAF)”的代码缺陷触发漏洞,继而执行恶意Payload。