天天看點

微軟披露三個 0day 漏洞 分别影響 Word、IE 和 Office

微軟本周二釋出了例行安全更新,釋出安全公告披露了三個正被利用的漏洞。三個 0day 漏洞分别影響 microsoft word、ie 和 microsoft office。

第一個漏洞編号 cve-2017-0199,正被攻擊者利用執行惡意代碼安裝盜竊銀行資訊的木馬;第二個漏洞編号 cve-2017-0210,是一個提權漏洞,允許攻擊者通路一個域名的敏感資訊;第三個漏洞影響 office 2016、2013 和 2010,尚未修複,漏洞存在于 encapsulated postscript 過濾器中,通過在 word 中打開一個惡意 eps 圖像利用。

繼續閱讀