123
返回列表 发新帖
楼主: SUARP-BIGNUM
收起左侧

[病毒样本] 某个超级大漏洞样本

[复制链接]
yjwfdc
头像被屏蔽
发表于 2020-2-19 13:44:55 | 显示全部楼层
记录微笑 发表于 2020-2-19 11:23
主要看office版本
这个是office漏洞

office2007 没打补丁。
记录微笑
发表于 2020-2-19 13:57:29 | 显示全部楼层
yjwfdc 发表于 2020-2-19 13:44
office2007 没打补丁。

那应该就复现成功了
漏洞详情:
  1. 漏洞影响版本:
  2. Office 365

  3. Microsoft Office 2000      

  4. Microsoft Office 2003      

  5. Microsoft Office 2007 Service Pack 3

  6. Microsoft Office 2010 Service Pack 2

  7. Microsoft Office 2013 Service Pack 1

  8. Microsoft Office 2016
复制代码

  1. 漏洞事件分析:
  2. 漏洞出现在模块EQNEDT32.EXE中,该模块为公式编辑器,在Office的安装过程中被默认安装。该模块以OLE技术(Object Linking and Embedding,对象链接与嵌入)将公式嵌入在Office文档内。

  3. 当插入和编辑数学公式时,EQNEDT32.EXE并不会被作为Office进程(如Word等)的子进程创建,而是以单独的进程形式存在。这就意味着对于WINWORD.EXE, EXCEL.EXE等Office进程的保护机制,无法阻止EQNEDT32.EXE这个进程被利用。

  4. 由于该模块对于输入的公式未作正确的处理,攻击者可以通过刻意构造的数据内容覆盖掉栈上的函数地址,从而劫持程序流程,在登录用户的上下文环境中执行任意命令。
复制代码
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 16:34 , Processed in 0.084790 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表