Office 365整合了AMSI(Antimalware Scan Interface)以防範VBA惡意巨集,這讓攻擊者改用XLM巨集呼叫Win32 API執行shell指令,包括Trickbot、Zloader和Ursnif背後的網路罪犯,現在微軟宣布AMSI也能阻擋以XLM寫成的惡意巨集
https://www.ithome.com.tw/news/143069
vbscript執行 在 iThome Facebook 的最佳解答
微軟本周Patch Tuesday修補的安全漏洞數量,創下歷來單月修補的新紀錄,在11個重大漏洞中,有3個屬於VBScript的遠端攻擊漏洞,允許駭客破壞記憶體並自遠端執行任意程式
vbscript執行 在 iThome Security Facebook 的最佳貼文
這次的微軟每月例行性修補漏洞數,創下了歷年單月新高,共129個。
值得關注的是,這回有11個RCE重大漏洞是最先要修補的,此外資安業者Sophos也指出一些重要漏洞需特別注意,例如關於Word、Excel的漏洞,以及一項可繞過Windows核心安全功能的漏洞