如果您无法避免Word的“启用编辑”修补程序窗口
微软主要敦促行业专注于道德和隐私
2018年未来解码:Seadrill如何使用IoT 3km Undersea
Windows 10:它想要像手机一样管理PC
苏格兰的数字总监表示,健康和护理必须为数字世界做好准备
katie moussouris警告说,Bug Boundies不是银弹
Home Office完成了在线系统注册欧盟公民的初步测试
Windows 10数据收集:你需要知道什么
优步可能会在美国联邦刑事探针下为其'Gryball'工具
eBay将印度操作折叠到当地零售商Flipkart
Microsoft揭示了数据Windows 10收集的数据
戴尔使用闪亮的新资产加强数据中心堆栈
富士通总裁说,创造力将确保人类不会被技术留下来留下。
不耐烦的Windows 10用户可以下载创建者更新4月5日
愚人节'2017年综述:这个恶作剧今年初开始
2019年,零售技术支出将在全球范围内增长3.6%,预测Gartner
Apple计划在12-18个月内揭示什么?
Gov.uk验证的麻烦传奇
来自新兴科技的首席执行官速率生产力“非常低”
每周包装:三星希望将页面与Galaxy S8转动
为什么AT&T的5G演变不是真的5G
关键Xen虚拟机管理程序漏洞危及虚拟化环境
十大东盟故事2018年
为什么亚波柱管理员和邮局在高等法院争取它
Linux基金会为构建区块链商业网络开发工具
三星击败苹果,因为眼睛转向iPhone 8
银行业领导Ciam创新,说大四
委任为技术委员会的妇女百分比持续20年
英国消费者威胁到数据泄露反弹
财务部门高要求的首席技术人员
微软推出了一系列相关的IOT相关产品
OpenReach越来越多地利用无人机来帮助建立纤维网络
Microsoft向Windows 10,Office 365致力于每年一次更新
准备好,设置,块!Windows 10创建者更新到达
信息专员要求更严格的政治使用规定数据
隐身MAC恶意软件间谍加密浏览器流量
Techuk CEO说,工业和政府必须合作推动数字经济。
talktalk使“公平宽带”承诺
金融服务巨头通过HCL转换申请交付
CCRC可以在邮局地平线试验之后抵消亚峰峰决定
Next.js 2.0与React,JavaScript更好地播放
excel for Windows终于获得了实时协作
一半的商业领袖没有意识到BPC网络攻击
Hellosign找到了数字化的圣杯,Hellosign
无人机软件为脱机农民实时图像
NHS标准框架旨在为质量和效率设定栏
Rubrik添加了Oracle,NoSQL和SAP HANA数据保护
消费者Sue Microsoft,声称Windows 10升级销毁数据,损坏的PC
大型MAC的本地成本决定了FATBOY赎金软件的赎金金额
Oracle看涨东盟的增长
您的位置:首页 >电子新闻 >

如果您无法避免Word的“启用编辑”修补程序窗口

2021-08-17 15:43:53 [来源]:

在正常的事件过程中,每个月的Windows和Office安全修补程序中的错误需要一周(或两三或三个)。这个月的补丁也不例外。例如,有很多关于IE和EDGE的问题的报告,并且还有更多堆积。

在正常的事件过程中,新闻新闻的安全补丁在短期内对大多数人的威胁提供了更多的威胁,而不是修补程序应该解决的问题。你必须迟早修补,但通过等待痛苦的尖叫,你可以拯救自己一些重大头痛。

这个月,不幸的是,鳞片已经朝着相反的方向倾斜。

更好地修补而不是风险感染

正如我昨天解释的那样,这个月的补丁周二带来了一堆旨在修复.NET中的一个洞的补丁,它允许一个糟糕的RTF文件接管你的机器。Coding CVE-2017-8759,安全漏洞ROMP通过字母缩略词的字母汤,但它归结为此:有人可以向您发送附加到电子邮件的坏文件,如果不正确处理,可能会接管您的计算机。

处理不当?您必须用Word打开坏文件,然后单击文档顶部的“启用编辑”按钮。这是一个“D”哦“那种情况,不幸的是,经常发挥得多。

[评论这个故事,请访问Computerworld的Facebook页面。]

正如最初报道的那样,这个“SOAP WSDL解码器代码注入漏洞”只出现了一个被操纵的俄语文档Проект.doc。漏洞似乎来自一个试图窥探俄语组织的小组。

现在我看到迷你课程突然出现在网络上,包括这个YouTube视频和来自恶意软件研究员Vincent Yiu的GitHub条目,这在难以解决的细节中解释如何流行打开CVE-2017-8759安全漏洞。这只是时间问题 - 可能只是几个小时,当然是几天 - 在脚本小孩上拿起技术并开始在互联网上开始喷洒感染的RTF文件。

底线:不要单击“启用编辑”。如果您无法将手指(或您的朋友或您的朋友的手指)单击该按钮,请更好地修补.NET修补。

Microsoft有一个要应用的修补程序的详细列表。如果您正在运行Windows 7或8.1,并且您可以在您的计算机上使用哪个版本,您可以应用inpidual修补程序。如果您正在运行Windows 10,则尚未选择,但要整体安装本月的累积更新。

这是一个该死的,如果你的情况,但在这种情况下 - 如果你不能单击“启用编辑” - 你会更好地安装补丁(eS)并稍后处理错误。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。