Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

安全研究人員展示基於Office宏文件的macOS攻擊

安全研究人員展示基於Office宏文件的macOS攻擊

2020-08-06 Comments 0 Comment

安全研究人員Patrick Wardle剛剛在博客上介紹了一個已修復的漏洞詳情,演示了基於嵌入宏的Microsoft Office文件,向macOS用戶發起惡意攻擊的方法。長期以來,許多人認為此類攻擊僅限於Windows操作系統,但事實表明,macOS平台也面臨著同樣的問題。Wardle指出,僅僅是打開包含精心製作的宏操作的Microsoft Office文件,也可能導致Mac用戶被感染。

1.jpg

(來自:Objective-See Blog)

Wardle在今日於線上舉辦的Black Hat安全會議上強調了這個漏洞的危害性,慶幸的是,蘋果已經在macOS 10.15.3中修復了相關漏洞。

Wardle 演示的攻擊操作很是複雜,並且涉及多個步驟。即便如此,它還是為新興的攻擊方法提供了有趣的視角,未來或許會迎來更多偏門的macOS 攻擊。

本質上,他利用的還是老舊的.slk格式的Office宏文件,其能夠在不通知用戶的情況下,於macOS上運行宏操作。

Wardle 在接受Motherboard 採訪時稱:“安全研究人員很喜歡這些古老的文件格式,因為它們是在無人考慮安全性的情況下創建的”。

2.gif

在利用過時的文件格式讓macOS 在不通知用戶的情況下於Microsoft Office 中運行宏操作之後,Wardle 還利用了另一個漏洞,借助帶有$ 符號的文件、以從沙箱中逃逸。

由於下載的是一個.zip 格式的文件,macOS 會疏於安全檢查。根據正確的防禦政策,蘋果本該防止用戶打開來自非已知開發者的文件。

為了觸發漏洞利用鏈條中的不同步驟,其需要目標人員在兩個不同的場景下登陸Mac 。雖然最終中招的概率較小,但Wardle 還是發出了他的警告。

微軟指出,其已發現——“即使在沙箱中,任何應用程序都極易受到API 被濫用的侵害”。為此,該公司已經與蘋果取得了聯繫,以修復出現的問題。

最後,我們建議Mac 用戶保持良好的使用習慣。即使蘋果已經在macOS 中內置了一定的保護功能,我們仍需在下載和打開來自非信任/ 可疑來源的文件時提高警惕。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
Android TV新主界面將顯示電影、電視節目和應用推薦內容
NEXT
三星芬蘭官網出現BUG:兩台Galaxy Note 20 Ultra只要163.1元

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2020 年 8 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 地表最快、世界首套中國時速600公里的磁懸浮列車有多炫酷? 2023-05-31
  • 賈躍亭3條視頻抖音收穫75萬粉絲:IP地址顯示仍在美國自稱“YT” 2023-05-31
  • 賈躍亭9年造車夢圓FF91量產車交付:售價220萬元 2023-05-31
  • 揭秘美國女子監獄:矽谷滴血驗癌大騙子就在這裡服刑 2023-05-31
  • 遺傳學研究揭示了一蘇格蘭婦女無法感知疼痛且傷口癒合更快的原因 2023-05-31
  • 研究發現飲食習慣可以直接影響我們的睡眠質量 2023-05-31
  • 天文學家發現太陽系外首個輻射帶比木星的輻射帶亮1000萬倍 2023-05-31
  • 韋伯太空望遠鏡探測到從土衛二噴射出的6000英里高的水柱 2023-05-31
  • 美國PC市場可能已經觸底預計第四季度將出現復甦 2023-05-31
  • Kindle官方公告將在一個月後關停國內電子書店 2023-05-31

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 下載WINDOWS10 登入畫面的圖片 (WINDOWS焦點)
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元
  • REG007 – 你註冊過哪些網站?一搜便知
  • Windows 10玩遊戲死機重置顯卡驅動的秘籍你知道嗎?
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • 日本進行新實驗有望用於輸送太空太陽能到地球

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.