microsoft.netframework有病毒吗(microsoftnetframework有害处吗)

技术Microsoft .NET Framework漏洞是怎么样的这篇文章给大家介绍Microsoft .NET Framework漏洞是怎么样的,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。0x0

本文介绍了微软的漏洞。NET框架,内容非常详细。感兴趣的朋友可以参考一下,希望对你有所帮助。

0x01 事件背景

8月24日,360核心安全分部捕捉到一次新型办公高级威胁攻击。12日,微软进行了大规模的安全更新,包括CVE-2017-8759。与此同时,火眼还宣布发现CVE-2017-8759用于野外使用。由于该漏洞影响范围广,难以利用,360CERT紧急跟进分析。发布预警通知。

0x02 危险等级

[ ]严重

0x03 事件背景

微软。NET框架4.7

微软。NET框架4.6.2

微软。NET框架4.6.1

微软。NET框架4.6

微软。NET框架4.5.2

微软。NET框架3.5.1

微软。NET框架3.5

微软。NET框架2.0 SP2

0x04 漏洞定位

CVE-2017-8759漏洞是由于wsdl的xml处理不当造成的。如果提供的数据包含CRLF序列,IsValidUrl将不会执行正确的验证。检查。NET源代码并定位问题处理接口:

Microsoft  .NET  Framework漏洞是怎么样的

和漏洞触发点。

Microsoft  .NET  Framework漏洞是怎么样的

这里的函数生成logo.cs并调用csc.exe将其编译成dll,并捕获cs的源文件和生成的dll。

Microsoft  .NET  Framework漏洞是怎么样的

整个过程是:

1.请求恶意SOAP WSDL

2.是System.Runtime.Remoting.ni.dll的有效网址。NET框架没有被正确验证。

3.恶意代码通过位于美国System.Runtime.Remoting.ni.dll的PrintClientProxy被写入cs文件。NET框架。

4.csc.exe将cs文件编译成dll。

5.Office加载dll

6.执行恶意代码。

0x05 事件背景

Microsoft  .NET  Framework漏洞是怎么样的

0x06 修复方案

鉴于此漏洞的攻击样本,360名保安在第一时间跟进了杀人事件。近期请不要打开未知的办公文档。同时,相关单位也需要警惕这种0day漏洞的针对性攻击,使用360安全卫士安装漏洞补丁,防御可能的漏洞攻击。

安全公告:3359 portal . msrc . Microsoft.com/en-us/security-guide/advisory/CVE-2017-8759

我来分享一下微软。NET Framework漏洞就像这里,希望如此。

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/153869.html

(0)

相关推荐

  • Python源代码的编制技巧是什么

    技术Python源代码的编制技巧是什么本篇文章为大家展示了Python源代码的编制技巧是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。下面进行详细说明Python源代码的编程

    攻略 2021年10月28日
  • 六允读什么,允字上部是什么字,读音是什么

    技术六允读什么,允字上部是什么字,读音是什么“允”字的拼音是yǔn六允读什么。
    1、允的解释:一是答应,认可;二是公平得当;三是信,实;四是宽容,理解;五是包容;六是大、极致。
    2、组词、解释及造句
    (1)允许(yǔnx

    生活 2021年10月25日
  • oracle数据库与mysql区别(数据库oracle 和mysql区别)

    技术数据库oracle与mysql在语法上区别是什么数据库oracle与mysql在语法上区别是什么,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所

    攻略 2021年12月21日
  • 相互独立,三件事相互独立与三件事两两独立

    技术相互独立,三件事相互独立与三件事两两独立一相互独立、描述范围1、两两独立:是这n个事件中任意两个事件之间,如有事件A、B、C,满足P(AC)=P(A)P(C),P(AB)=P(A)P(B),P(CB)=P(C)P(B

    生活 2021年10月27日
  • Python爬取世纪佳缘的数据是否能证明它不靠谱的示例分析

    技术Python爬取世纪佳缘的数据是否能证明它不靠谱的示例分析这期内容当中小编将会给大家带来有关Python爬取世纪佳缘的数据是否能证明它不靠谱的示例分析,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大

    攻略 2021年10月26日
  • 拮据怎么读,请问“盥”怎么读

    技术拮据怎么读,请问“盥”怎么读一、盥的读音:guàn二、汉字释义:1、物体的周围部分,外缘拮据怎么读。 2、国家或地区交界处。 3、几何学上指夹成角或围成多角形的直线。 4、旁侧,近旁。 5、方面。 6、表示方位。 7

    生活 2021年10月21日