Office用户应如何防范Flash Player零日攻击

有黑客将嵌入恶意Flash(.swf)文件的微软Excel(.xls)文档以邮件附件的形式发送给用户,当用户打开该附件就会被攻击。目前,Adobe尚未收到利用Adobe Reader和Acrobat的攻击报告。

1、Microsoft Office 2010的用户不受影响

已经安装Microsoft Office 2010的用户不需要担心这个Adobe Flash Player最新0day(CVE-2011-060)攻击。Microsoft Office 2010特有的几个安全特性使得已经安装Office 2010的用户可以防御此0day攻击:

1. DEP安全机制(数据执行保护)

2. 安全阅读模式

从邮件或者Internet网络运行Excel文件Office会自动启动安全阅读模式,安全阅读模式使用了沙箱(Sandbox)技术最大限度地的限制了程序对系统的影响。

3. 使用Microsoft Office 2010 64位版本的用户更加不需要担心,因为目前的恶意Shellcode攻击代码基本都针对的是32位程序。

2、Microsoft Office2007/Microsoft Office 2003/更老的用户可以使用EMET保护自己的电脑

Enhanced Mitigation Experience Toolkit (EMET 增强减灾体验工具),该软件是微软为应对互联网中层出不穷的漏洞而推出的一款安全工具。它通过数据执行保护(DEP)、结构化异常处理覆盖保护(SEHOP)和随机地址空间分配(ASLR)等技术使用户即使在未安装补丁的情况下也可以免受攻击。(SEHOP,ASLR保护应该要依赖你的操作系统,可能需要升级到Windows Vista、Windows 7系统才能支持)。

如果你想通过EMET来保护你的程序你可以按照以下的步骤来进行操作:

(1)下载并安装EMET客户端

可以通过微软官方网站下载最新版本的EMET(点击访问下载),运行下载好的EMET Setup.msi文件(自带下载保护功能的某些安全软件可能会提示文件存在风险,可以检查你下载的安全包的数字签名是否为Microsoft Corporation 验证是否通过)

PS:可能安装过程中会遇到一些安全软件的拦截提示框,请点击允许。对于某些软件特殊保护(比如IFEO 映像挟持)无法继续安装的你可以尝试关闭这些软件类似以下字样的功能。使用过免疫功能的用户,可以尝试恢复到免疫前状态或者手工检查(比如恢复IFEO注册项目的访问权限)

监控防御(实时保护)--程序行为防护,关键位置防护,系统防火墙,自我保护。

 

 

(2)将程序添加到EMET的保护列表

a.点击开始-所有程序-Enhanced Mitigation Experience Toolkit-EMET 2.0

b.点击“Configure Apps”按钮,点击“Add”按钮,浏览到需要保护的程序安装目录,比如“C:\Program Files\Microsoft Office\Office12”然后选择excel.exe点击“打开”,最后点击“OK”按钮即可。

c.重启程序即可在“Running Processes”Running EMET列表里面看到受保护的程序会有一个绿色的小图标。

(3)此外,Office 2007用户可以尝试禁用Flash Player插件被office程序自动加载,操作如下

点击office按钮-Excel选项-信任中心-信任中心设置-ActiveX设置,选择禁用所有控件,并且不通知。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/121578.html<

(0)
运维的头像运维
上一篇2025-02-21 22:54
下一篇 2025-02-21 22:56

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注