专注于武汉中小企业服务解决方案提供商

电脑维修、布线、安防监控、数据恢复、采购、回收

所属分类 > 家电维修 > 正文

隐藏了17年的Office内存破坏漏洞(CVE–2017–11882)分析 (office2016隐藏明细数据在哪)

编辑:rootadmin

整理分享隐藏了17年的Office内存破坏漏洞(CVE–2017–11882)分析 (office2016隐藏明细数据在哪),希望有所帮助,仅作参考,欢迎阅读内容。

内容相关其他词:office隐藏后怎么显示,office2010隐藏游戏,office2016隐藏明细数据在哪,office2016隐藏明细数据在哪,office隐藏后怎么显示,office隐藏的怎么恢复,隐藏office,office隐藏后怎么显示,内容如对您有帮助,希望把内容链接给更多的朋友!

MicrosoftOffice内存*漏洞分析MicrosoftOffice内存*漏洞分析——背景  年月,微软在例行*补丁发布中,修复了一个Office远程代码执行的严重漏洞,编号CVE--。该Office内存*漏洞类型为缓冲区溢出,位于EQNEDT.EXE组件。受害用户打开恶意的office文档时,无需交互,就可能执行恶意代码。  据悉,这个组件是由DesignScienceInc.开发的,后来由微软收购。该组件于年编译嵌入office,之后没有任何进一步的修改。所以该漏洞已存在年之久。影响现阶段流行的所有office版本。  CERT经过分析确认,确定该漏洞存在远程命令执行风险,建议用户尽快更新相应补丁。MicrosoftOffice内存*漏洞分析——概述  EQNEDT.EXE用于在文档中*和编辑方程式。*到文档中的任何公式都是OLE对象。该组件是在OLE技术规范下规划的。首发于MicrosoftOffice和Microsoft。从MicrosoftOffice套件开始,显示和编辑方程的方式发生了变化,虽然EQNEDT.EXE变得过时,不过,为了保持版本兼容性,它并没有从Office套件中删除。EQNEDT.EXE为OLE实现了一组标准的COM接口。IOleObjectIDataObjectIOleInPlaceObjectIOleInPlaceActiveObjectIpersistStorage  而问题的就在于IpersistStorage:Load这个位置。因为历史久远,该组件开发的时候并没有例如ASLR这样的漏洞缓解措施。利用起来更加的方便。MicrosoftOffice内存*漏洞分析——分析  检测到VirusTotal上有该漏洞的POC,多家检测机构标注为CVE--。(最开始只有微软能检测)

  如上所说,通过恶意样本分析,问题出在EQNEDT.EXE中sub_F函数中。如图所示,strcpy函数没有检查*时的长度造成了溢出。

  通过调试可以猜测在正常情况下eax寄存器也就是第一个参数应该是字体名。隐藏了17年的Office内存破坏漏洞(CVE–2017–11882)分析 (office2016隐藏明细数据在哪)

通过rtfobj抽取样本中的OLE对象,发现字体名为cmd.exe……。

在填充的AAA……之后是0xC,也就是EQNEDT.EXE中调用WinExec的地方。

返回*被覆盖为0xC,从而执行命令。

最后执行效果:

MicrosoftOffice内存*漏洞分析——影响版本OfficeMicrosoftOfficeMicrosoftOfficeMicrosoftOfficeServicePack3MicrosoftOfficeServicePack2MicrosoftOfficeServicePack1MicrosoftOfficeMicrosoftOffice内存*漏洞分析——修复建议  CERT建议用户及时更新补丁,以提升*安全性。缓解措施:该问题可通过修改注册表,禁用该模块的方式进行缓解。其中XX.X为版本号。1regadd"HKLM\SOFTWARE\Microsoft\Office\XX.X\Common\COMCompatibility\{CE---C-}"/v"CompatibilityFlags"/tREG_DWORD/d0xregadd"HKLM\SOFTWARE\WowNode\Microsoft\Office\XX.X\Common\COMCompatibility\{CE---C-}"/v"CompatibilityFlags"/tREG_DWORD/d0x

标签: office2016隐藏明细数据在哪


本文链接地址:https://www.iopcc.com/jiadian/36242.html转载请保留说明!

上一篇:2017安卓使用第三方SDK威胁概况 你的手机真的安全吗? (安卓diy)

下一篇:Win7和Ubuntu 12.04 双系统的安装方式! (windows7 build7000)

推荐内容:

如何做到用铜线控制远端负载的电压 (如何用铜线做各种造型)

如何做到用铜线控制远端负载的电压 (如何用铜线做各种造型)

的电缆/导线压降而产生稳压问题是很常见。导线电阻、电缆长度或负载电流的任何增加都会使配电线上的压降增大, ...

菊花W-750C 型电脑微波炉加热食品时炉内打火 (菊花电器官网)

菊花W-750C 型电脑微波炉加热食品时炉内打火 (菊花电器官网)

火故障症状:在加热食品时,炉内打火。检查与分析:根据现象分析,该故障一般是高压线碰壳和污垢损耗等原因所致, ...

K【空调】器漏水的原因及处理 (空调漏昂怎么解决)

K【空调】器漏水的原因及处理 (空调漏昂怎么解决)

造成漏水:(1)室内机未安装水平;(2)水管接头处没有妥善密封,(3)排水管安装无倾斜度;(4)安装时出水管被室内机出管口或 ...

笔记本当路由器设置方法(如何将笔记本电脑当路由器) (笔记本当路由器用)

笔记本当路由器设置方法(如何将笔记本电脑当路由器) (笔记本当路由器用)

由器怎么设置路由器亮红灯哪种故障路由器登录入口和光猫的区别路由器怎么重启路由器怎么连接路由器桥接教程详 ...

Win10如何将任务栏设置成透明?Win10任务栏设置成透明的方法 (win10如何将任务都显示出来)

Win10如何将任务栏设置成透明?Win10任务栏设置成透明的方法 (win10如何将任务都显示出来)

进行一些个性化的设置,尤其是对电脑界面中的任务栏,有不少小伙伴想要将其设置为透明,但很多小伙伴不清楚要 ...

Win10网络不稳定如何维修? (win10网络不稳定怎么解决)

Win10网络不稳定如何维修? (win10网络不稳定怎么解决)

分钟就掉线然后自动重拨,要么需要自己手动连接网络,是哪种故障导致网络掉线的?出现这类问题的用户运用一般 ...

一个时代的终结!你有多久没有ROOT手机了? (一个时代的终结!火箭终于放弃了联盟最菜控卫?)

一个时代的终结!你有多久没有ROOT手机了? (一个时代的终结!火箭终于放弃了联盟最菜控卫?)

一个单词无比熟悉,它就是——ROOT。提到ROOT,小编自认还是很有发言权的,想当年买新定位器第一件事就是ROOT**。至 ...

如何查看iPhone电池的损耗度 (如何查看iphone电池毫安)

如何查看iPhone电池的损耗度 (如何查看iphone电池毫安)

,iPhone在运用了一段时间之后经常感觉到电池不耐用,耗电很快。到底是苹果iOS新*的问题呢?还是因为定位器运用时 ...

经常跑分会让固态硬盘坏的更快?影响SSD固态硬盘寿命的原因有哪些?

经常跑分会让固态硬盘坏的更快?影响SSD固态硬盘寿命的原因有哪些?

话题十分感兴趣。除了MLC/TLC/QLC闪存的自身擦写寿命*之外,还有哪些影响SSD固态硬盘寿命的原因呢?下面小编大家总 ...

一氧化碳浓度检测电路图 (一氧化碳浓度检测仪报警下限)

一氧化碳浓度检测电路图 (一氧化碳浓度检测仪报警下限)

灵活配置多种不同气体传感器的气体检测仪器。仪器可连续检测有毒气体、氧气、易燃易爆气体浓度,随时观察现气 ...

Copyright © 2023 武汉电脑维修 All Rights Reserved.

鄂ICP备2023003026号

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢!邮箱: opceo@qq.com