比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > PEPE > Info

元宇宙:微軟高危零日漏洞 可執行任意代碼 捂好你的加密錢包_區塊鏈

Author:

Time:1900/1/1 0:00:00

近日,微軟Office中一個被稱為"Follina"的零日漏洞被發現。攻擊者可使用微軟的微軟支持診斷工具,從遠程URL檢索并執行惡意代碼。微軟Office的系列套件和使用MSDT的產品目前仍有可能受該零日漏洞的影響。

微軟在其公告中寫道:"當從Word等調用應用程序使用URL協議調用MSDT時,存在遠程代碼執行漏洞。成功利用此漏洞的攻擊者可以使用調用應用程序的權限運行任意代碼。然后攻擊者可以安裝程序、查看、更改或刪除數據,或者在用戶權限允許的上下文中創建新帳戶"。

微軟CEO薩提亞·納德拉:向元宇宙進軍需要腳踏實地:金色財經報道,《哈佛商業評論》英文版總編輯殷阿笛最近與微軟CEO薩提亞·納德拉,展開了一場關于未來的對話,其中討論了何時會實現科幻小說中的“元宇宙”幻想。薩提亞·納德拉認為元宇宙的整體概念是:隨著我們越來越多地將計算技術嵌入到現實世界,我們甚至可以將現實世界反嵌入到計算中。這差不多就是我對它的看法。我在解釋元宇宙時經常使用一種隱喻,在某種意義上既是由外而內,也是由內而外的。以虛擬形象,最終以全息圖象的方式進入虛擬空間、與他人互動,通過空間音頻等工具與他人建立有空間感的關系等概念,正是視頻會議的其他形式。因此,從傳統視頻會議升級到 2D 虛擬形象和 3D 沉浸式會議的過程,可能會讓我們更切實地思考元宇宙會如何出現。

薩提亞·納德拉還說道:“毫無疑問,元宇宙是向物理存在邁出的一步。但我覺得也要腳踏實地,因為這種與物理世界的共現無可替代,這些都將在保持人際交往和連通性的問題上,提供更多可選擇性和靈活性。 ”[2022/2/9 9:39:23]

由于該漏洞允許攻擊者繞過密碼保護,從而遠程安裝文件,或者查看、更改及刪除數據,因此也被戲稱為“零點擊遠程代碼執行技術”。總的來說,攻擊者可以在運行用戶權限允許的范圍內,通過發送一個微軟Word文件,在你打開文件或在"預覽"中查看文件的瞬間執行惡意代碼,并在目標系統上遠程執行惡意代碼。

微軟為Azure發布了一套新的區塊鏈開發工具:微軟在周一發布了Azure區塊鏈工作平臺,為開發人員發布了一套新的工具,將被用于分布式分類技術。這個Azure區塊鏈工作平臺提供了“端到端區塊鏈應用程序的腳手架”,并可以根據公告的要求設置“只需幾次簡單的點擊”。Azure的總經理Matthew Kerner表示:“Azure區塊鏈工作平臺通過自動化基礎設施的設置使客戶能夠快速啟動,因此開發人員可以專注于應用程序的邏輯,而業務所有者可以將注意力集中到如何定義和驗證他們的使用慣例。”[2018/5/8]

通過這種方式,黑客能夠查看并獲得受害者的系統和個人信息。這個零日漏洞允許黑客進一步攻擊,提升黑客在受害者系統里的權限,并獲得對本地系統和運行進程的額外訪問,包括目標用戶的互聯網瀏覽器和瀏覽器插件,如Metamask-一個用于存儲加密資金的軟件錢包。

微軟開始采取BCH進行游戲支付:據最新消息,微軟開始采取BCH支付游戲、Xbox游戲機及應用等產品,但該服務僅適用于來自美國的客戶。截至目前,BCH全球均價918.43美元,24小時漲幅3.4%。[2018/3/16]

這樣的漏洞表明了用戶使用硬件錢包離線存儲私鑰的重要性,因為它可將私鑰與被攻擊的系統分開。忽視使用硬件錢包,是零日漏洞導致加密貨幣資金被盜的主要原因之一。

這種類型的漏洞在Web3世界中可以說是非常“流行”,每個月可導致數百萬美元的損失。類似的攻擊已經影響到Web3社區,而這個漏洞比"0-click"漏洞更嚴重。例如,發生在2022年3月22日的Arthur_0x黑客攻擊,導致超過160萬美元的NFT和加密貨幣損失。它使用了有針對性的網絡釣魚攻擊技術,通過電子郵件發送了看起來像谷歌文檔的鏈接,將惡意代碼注入受害者的系統。另一個使用了有針對性的網絡釣魚攻擊的例子發生在2022年2月19日,當交易者打開他們認為是OpenSea官方的關于遷移的電子郵件時,價值170萬美元的ETH被盜走,導致惡意軟件通過隱藏在偽裝鏈接中的惡意合同被放入他們的錢包。

網絡釣魚攻擊是攻擊者可獲得高價值,且操作相對簡單的一種攻擊方法。隨著Web3用戶能夠即時直接地進行資產交易,網絡釣魚活動也隨之增加。特別是Telegram和Discord相關的攻擊,惡意鏈接每天都會出現在流行的服務器上。而隨著Web3的發展,這些類型的攻擊將繼續增長,因為它成本低且有效性強,攻擊者能夠適應各種防御手段,以繼續進行攻擊。

如果你目前正在使用微軟的Office,CertiK安全團隊建議按照以下鏈接的步驟,正確保護你的設備和個人信息。?

可以防止攻擊的一些方法步驟:

遵循最小權限原則,只給Windows用戶分配完成其職責所需的權限。反過來,這也限制了攻擊者在系統被破壞時繼承的權限。?

在使用微軟衛士的ASR時,在阻止模式下激活"阻止所有Office應用程序創建子進程"規則。

在審計模式下運行該規則,并監測結果,以確保對最終用戶沒有不利影響。

刪除有關ms-msdt的文件類型,防止惡意軟件運行。

Tags:元宇宙區塊鏈AZUZUR元宇宙被叫停了區塊鏈的四大核心技術AZU價格Zurcoin

PEPE
區塊鏈:區塊鏈技術將如何通過價值傳播改變世界?_CRYP

互聯網在發展中世界的迅速發展對世界上貧窮國家人民的生活方式產生了明顯的影響。由于互聯網的連接,數百萬人擺脫了貧困,獲得了更好的教育機會.

1900/1/1 0:00:00
以太坊:Vitalik 上海峰會演講全文:以太坊合并或將在 8 月開始_saitama幣分析

VitalikButerin分享了以太坊合并等最新進展,他表示,「合并」后的第一項重大的事情就是EIP-4844.

1900/1/1 0:00:00
區塊鏈:數字藏品火出圈 年輕人如何接招_元宇宙平臺公司合法嗎

擴展現實、數字孿生、區塊鏈、人工智能……科技一直在從各個維度重塑世界。2021年,隨著“元宇宙”元年的到來,數字藝術藏品時代大門悄然開啟,時代向未來數字世界呼嘯而去.

1900/1/1 0:00:00
NFT:金色Web3.0日報 | 央媒入局數藏領域:發行藏品超40萬份_PEPEDAO

1.DeFi代幣總市值:494.09億美元 DeFi總市值數據來源:coingecko2.過去24小時去中心化交易所的交易量:83.

1900/1/1 0:00:00
NFT:數字藏品行業研究報告_數字藝術

導語 北京時間2021年3月11日,紐約佳士得網絡拍賣藝術家Beeple的一幅NFT數字藝術品《每一天:前5000天》經過14天的網上競價,最終以約6900萬美元成交.

1900/1/1 0:00:00
數字貨幣:金色趨勢丨絕佳進場機會來了嗎?_KKT

圖中可以看到2013年牛市見頂后開啟熊市,BTC一路震蕩回落,最終見底在快慢兩線死叉,后面便是長時間底部震蕩,然后啟動牛市行情.

1900/1/1 0:00:00
ads