查看: 1342|回复: 11

[闲聊灌水] CVE-2021-40444:Windows MSHTML 0day 漏洞利用

[复制链接]

1

技术

25

魅力

7

原创

管理员

Rank: 9Rank: 9Rank: 9

积分
11343
人气
297
分享
42

论坛元老优秀版主活跃会员最佳新人灌水之王

发表于 2021-9-10 18:45:47 | 显示全部楼层 |阅读模式
研究人员在 MSHTML 中发现的 0 day 漏洞 CVE 编号为 CVE-2021-40444,cvss 评分为 8.8 分。由于 MSHTML 是 IE 的核心之一,该漏洞也存在于 IE 浏览器中。攻击依赖于受害者打开一个恶意 office 文件时,MSHTML 加载一个精心伪造的 ActiveX 控件。加载的 ActiveX 控件可以运行任意代码来感染系统。所以攻击者需要诱使受害者打开恶意文档。由于没有发布补丁,关于漏洞的更多技术细节尚未公开。

Microsoft MSHTML远程代码执行漏洞
CVE-2021-40444
严重级别:严重   CVSS:8.8
被利用级别:检测到利用


危害:未经身份验证的攻击者可以利用该漏洞在目标系统上执行代码。

在野利用:微软表示已经发现攻击者利用此漏洞。在Office文档中添加恶意ActiveX控件,以此来诱导目标用户打开恶意文档。


影响范围
包括Windows 7/8/8.1/10,Windows Server 2008/2008R2/2012/2012R2/2016/2019/2022等各个主流版本。


临时缓解措施  
微软提供了临时缓解措施:在 Internet Explorer 中禁用所有 ActiveX 控件的安装。


操作如下:
1、将如下代码复制到文本文件中并以 .reg 文件扩展名保存:
  1. Windows Registry Editor Version 5.00
  2. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0]
  3. "1001"=dword:00000003
  4. "1004"=dword:00000003
  5. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1]
  6. "1001"=dword:00000003
  7. "1004"=dword:00000003
  8. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2]
  9. "1001"=dword:00000003
  10. "1004"=dword:00000003
  11. [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
  12. "1001"=dword:00000003
  13. "1004"=dword:00000003
复制代码
2、双击该 .reg 文件。
3、重启系统。

Just do it.

2

技术

12

魅力

0

原创

超级版主

什么都不会的萌新呀

Rank: 8Rank: 8

积分
5339
人气
178
分享
41

论坛元老优秀版主活跃会员最佳新人

QQ
发表于 2021-9-10 22:19:16 | 显示全部楼层

回帖奖励 +6 经验

来啊,试试看啊~
什么都不会的萌新呀
X64论坛官方管理团队人员 论坛超级版主
论坛工具人,别问,问就是活动运营都是我
论坛管理邮箱monsterlab@qq.com

2

技术

12

魅力

0

原创

超级版主

什么都不会的萌新呀

Rank: 8Rank: 8

积分
5339
人气
178
分享
41

论坛元老优秀版主活跃会员最佳新人

QQ
发表于 2021-9-10 22:19:39 | 显示全部楼层

回帖奖励 +6 经验

0day真是yyds
什么都不会的萌新呀
X64论坛官方管理团队人员 论坛超级版主
论坛工具人,别问,问就是活动运营都是我
论坛管理邮箱monsterlab@qq.com

1

技术

25

魅力

7

原创

管理员

Rank: 9Rank: 9Rank: 9

积分
11343
人气
297
分享
42

论坛元老优秀版主活跃会员最佳新人灌水之王

 楼主| 发表于 2021-9-10 22:21:48 | 显示全部楼层

运气真好啊

这个是用我自己的经验发的,没去申请区申请
Just do it.

0

技术

5

魅力

0

原创

退休版主

Rank: 8Rank: 8

积分
3895
人气
219
分享
31

优秀版主

发表于 2021-9-12 11:21:11 | 显示全部楼层

回帖奖励 +6 经验

完蛋了,会影响很多人啊。

0

技术

5

魅力

0

原创

退休版主

Rank: 8Rank: 8

积分
3895
人气
219
分享
31

优秀版主

发表于 2021-9-12 11:22:02 | 显示全部楼层
该怎么办啊?如何降低可能的影响。

1

技术

25

魅力

7

原创

管理员

Rank: 9Rank: 9Rank: 9

积分
11343
人气
297
分享
42

论坛元老优秀版主活跃会员最佳新人灌水之王

 楼主| 发表于 2021-9-12 11:29:29 | 显示全部楼层
visaction 发表于 2021-9-12 11:22
该怎么办啊?如何降低可能的影响。

看帖子里面的临时缓解措施
Just do it.

0

技术

5

魅力

0

原创

退休版主

Rank: 8Rank: 8

积分
3895
人气
219
分享
31

优秀版主

发表于 2021-9-12 12:39:19 | 显示全部楼层
skystars 发表于 2021-9-12 11:29
看帖子里面的临时缓解措施

我不用IE,可以规避吗?

1

技术

25

魅力

7

原创

管理员

Rank: 9Rank: 9Rank: 9

积分
11343
人气
297
分享
42

论坛元老优秀版主活跃会员最佳新人灌水之王

 楼主| 发表于 2021-9-12 12:42:41 | 显示全部楼层
visaction 发表于 2021-9-12 12:39
我不用IE,可以规避吗?

应该不可以
Just do it.

0

技术

5

魅力

0

原创

退休版主

Rank: 8Rank: 8

积分
3895
人气
219
分享
31

优秀版主

发表于 2021-9-12 13:27:58 | 显示全部楼层

那我使用火绒防毒,可行吗?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表