禁用Microsoft Word中的DDE功能以避免恶意软件攻击
微软正在尽一切努力防止使用其应用程序的恶意软件攻击。作为此预防措施的一部分,Microsoft最近在Word中禁用了DDE功能。Word中DDE功能的终止是2017年12月补丁周二的一部分。微软发布这个Office更新,因为许多恶意软件活动滥用的DDE功能在Microsoft Word中安装恶意软件。
什么是Word中的DDE功能
DDE或动态数据交换是Microsoft的一项旧功能。它被更新的对象链接和嵌入(OLE)工具包取代。,Office应用程序仍然支持DDE,例如Word。使用DDE,一个Office应用程序可以从其他Office应用程序加载数据。例如,如果Excel文件嵌入在Word文档中,则每次打开Word文件时,都可以更新Word文档中表格中的数据。
Microsoft详细解释了此功能
“DDE协议是一组消息和指南。它在共享数据的应用程序之间发送消息,并使用共享内存在应用程序之间交换数据。应用程序可以使用DDE协议进行一次性数据传输,以及在新数据可用时应用程序相互发送更新的连续交换。
如何滥用DDE功能来安装恶意软件
DDE的一个特性使一个Office应用程序能够从另一个Office应用程序加载数据,恶意软件编写者滥用它来安装恶意软件。事实上,SensePost的安全研究人员甚至发布了一个关于如何“使用”DDE功能来分发恶意软件的教程。本教程于2017年10月发布。不幸的是,本教程帮助恶意软件作者学习分发恶意软件的新方法。FIN7等黑客团体采用了其中一些方法来瞄准金融机构。
Microsoft提到恶意软件作者使用Word中的DDE功能植入恶意软件的情况
“在电子邮件攻击情形中,攻击者可以通过向用户发送特制文件然后诱使用户打开文件来利用DDE协议,通常是通过电子邮件中的诱惑。攻击者必须说服用户禁用保护模式并单击一个或多个其他提示。由于电子邮件附件是攻击者可能用来传播恶意软件的主要方法,Microsoft强烈建议客户在打开可疑文件附件时要小心。“
修理笔记本电脑
- 快速讲解家用空调的制冷原理及如何收、放氟方
- 上饶热水器全国服务维修24小时电话-400服务热线
- 郓城有线电视维修电话-郓城有线电视客服电话
- 扬州营口燃气灶售后维修服务中心-全国统一人工
- 镇江宁德集成灶全国售后维修电话-400客服24小时
- 扬州空调24小时服务电话-全国统一服务电话
- 伊犁中央空调维修保养店-伊宁市修空调的电话号
- 郑州昆山壁挂炉售后服务电话-(7X24小时)登记报
- 荣耀电视机花屏故障率低-荣耀电视机花屏故障率
- 靖江洗衣机全国服务热线
- 空调滤芯故障码(空调滤网故障)
- 乌鲁木齐集成灶售后服务电话——24小时服务热线
- 昆山热水器24小时维修服务热线-昆山热水器维修
- 兰州江天然壁挂炉安装维修-兰州江天然壁挂炉安
- 空调抖动是什么故障(空调抖动是什么故障现象
- 兰州诸城燃气灶售后维修电话24小时服务热线-全