買以太坊 買以太坊
Ctrl+D 買以太坊
ads

TEP:微軟高危零日漏洞 可執行任意代碼 捂好你的加密錢包_STEPN

Author:

Time:1900/1/1 0:00:00

近日,微軟Office中一個被稱為"Follina"的零日漏洞被發現。攻擊者可使用微軟的微軟支持診斷工具,從遠程URL檢索并執行惡意代碼。微軟Office的系列套件和使用MSDT的產品目前仍有可能受該零日漏洞的影響。

微軟在其公告中寫道:"當從Word等調用應用程序使用URL協議調用MSDT時,存在遠程代碼執行漏洞。成功利用此漏洞的攻擊者可以使用調用應用程序的權限運行任意代碼。然后攻擊者可以安裝程序、查看、更改或刪除數據,或者在用戶權限允許的上下文中創建新帳戶"。

ARK Innovation ETF成交價創11個月以來新高:7月12日消息,行情信息顯示,Cathie Wood 旗下的 ARK Innovation ETF(ARKK)今日上漲 6.99%,現報 47.39 美元,創 11 個月以來新高。

另據 ARK Invest 官網信息顯示,目前 ARK Innovation ETF 第二大和第四大持倉分別為 Coinbase 和 BLOCK。[2023/7/13 10:51:30]

由于該漏洞允許攻擊者繞過密碼保護,從而遠程安裝文件,或者查看、更改及刪除數據,因此也被戲稱為“零點擊遠程代碼執行技術”。總的來說,攻擊者可以在運行用戶權限允許的范圍內,通過發送一個微軟Word文件,在你打開文件或在"預覽"中查看文件的瞬間執行惡意代碼,并在目標系統上遠程執行惡意代碼。

2月STEPN月活用戶降至42965個,較歷史峰值縮水近94%:金色財經報道,Dune Analytics數據顯示,自2022年1月以來,市場對STEPN運動鞋的新需求持續下降,2月STEPN月活躍用戶數已降至42,965個,較2022年5月創下的705,452峰值縮水近94%。

此外,STEPN旗下去中心化交易所(DEX)DOOAR的日均活躍錢包數量在Solana上DEX日活錢包總量占比也降至22%。[2023/3/8 12:49:07]

通過這種方式,黑客能夠查看并獲得受害者的系統和個人信息。這個零日漏洞允許黑客進一步攻擊,提升黑客在受害者系統里的權限,并獲得對本地系統和運行進程的額外訪問,包括目標用戶的互聯網瀏覽器和瀏覽器插件,如Metamask-一個用于存儲加密資金的軟件錢包。

比特幣全網未確認交易數量為8732筆:金色財經報道,BTC.com數據顯示,目前比特幣全網未確認交易數量為8732筆,全網算力為264.77EH/s,24小時交易速率為3.29交易/s,目前全網難度為36.84T,預測下次難度下降0.97%至36.48T,距離調整還剩2天1小時。[2022/11/5 12:19:05]

這樣的漏洞表明了用戶使用硬件錢包離線存儲私鑰的重要性,因為它可將私鑰與被攻擊的系統分開。忽視使用硬件錢包,是零日漏洞導致加密貨幣資金被盜的主要原因之一。

這種類型的漏洞在Web3世界中可以說是非常“流行”,每個月可導致數百萬美元的損失。類似的攻擊已經影響到Web3社區,而這個漏洞比"0-click"漏洞更嚴重。例如,發生在2022年3月22日的Arthur_0x黑客攻擊,導致超過160萬美元的NFT和加密貨幣損失。它使用了有針對性的網絡釣魚攻擊技術,通過電子郵件發送了看起來像谷歌文檔的鏈接,將惡意代碼注入受害者的系統。另一個使用了有針對性的網絡釣魚攻擊的例子發生在2022年2月19日,當交易者打開他們認為是OpenSea官方的關于遷移的電子郵件時,價值170萬美元的ETH被盜走,導致惡意軟件通過隱藏在偽裝鏈接中的惡意合同被放入他們的錢包。

網絡釣魚攻擊是攻擊者可獲得高價值,且操作相對簡單的一種攻擊方法。隨著Web3用戶能夠即時直接地進行資產交易,網絡釣魚活動也隨之增加。特別是Telegram和Discord相關的攻擊,惡意鏈接每天都會出現在流行的服務器上。而隨著Web3的發展,這些類型的攻擊將繼續增長,因為它成本低且有效性強,攻擊者能夠適應各種防御手段,以繼續進行攻擊。

如果你目前正在使用微軟的Office,CertiK安全團隊建議按照以下鏈接的步驟,正確保護你的設備和個人信息。?

可以防止攻擊的一些方法步驟:

遵循最小權限原則,只給Windows用戶分配完成其職責所需的權限。反過來,這也限制了攻擊者在系統被破壞時繼承的權限。?

在使用微軟衛士的ASR時,在阻止模式下激活"阻止所有Office應用程序創建子進程"規則。

在審計模式下運行該規則,并監測結果,以確保對最終用戶沒有不利影響。

刪除有關ms-msdt的文件類型,防止惡意軟件運行。

來源:金色財經

Tags:ARKTEPSTEPNSTEArkWorldSTEPIstepn幣價格BlockMonsters

酷幣下載
Maker:云畫數藝平臺正式成為中關村區塊鏈產業聯盟成員單位_BER

???經中關村區塊鏈產業聯盟批準,云畫數藝母公司深圳潤久科技有限公司成為中關村區塊鏈產業聯盟成員單位。???未來,云畫數藝將在區塊鏈公鏈開發,藝術品數字化、藝術品版權保護等方面在聯盟內貢獻力量.

1900/1/1 0:00:00
LANA:Solana 在 2022 年遭遇第 5 次停電, SOL到底怎么了?_SOLA

由于共識失敗,網絡上的新區塊生產停止后,Solana區塊鏈于周三遭遇了2022年的第5次中斷。根據官方事件報告,區塊鏈于世界標準時間16:55下線,并在4個多小時后于世界標準時間21:06恢復出.

1900/1/1 0:00:00
MSI:投資風向標-頂級硅谷風投A16Z遇見Myper ransport Technologyt?_區塊鏈技術通俗講解中山大學

近期,各國政策收緊,加密領域各版塊行情集體下挫,市場萎靡,大大減弱了市場信心。但反觀一級市場,國外投資機構對于潛力項目的熱情,似乎并未受到太大影響.

1900/1/1 0:00:00
NFT:加密精英的傲慢: 深度批判 DAO 的七宗罪_RINGER Vault (NFTX)

原標題:《加密精英的傲慢:對DAO的深層批判/論DAO的七宗罪/DAOs微觀權力結構》 我們對DAO的真實意圖 DAO的基礎定義 DAO,一種依托于區塊鏈技術的去中心化自治組織.

1900/1/1 0:00:00
LOR:6.7多頭反彈無力 破位下看新低_valor幣種

6.7今日資訊 韓國信用金融協會前官員金柱賢被任命為金融委員會委員長,將研究如何監管加密貨幣金色財經報道,韓國信用金融協會前官員金柱賢被任命為尹錫烈政府的首任金融委員會委員長.

1900/1/1 0:00:00
FANT:對話Fantour:國內首家演出票務NFT平臺Fantour氛途將限量發售首批公測盲盒_NTO

平臺介紹: 在全球經濟受疫情沖擊背景下,元宇宙相關產業鏈被多次寫進地方“十四五”產業規劃,數字與現實相結合成為全球末來經濟發展趨勢.

1900/1/1 0:00:00
ads