Paper on cross-protocol scripting大灰狼运用了不少闻名软件图标,在此提示网民在点击运转可疑来历的文件之前,更好检查特点经过数字签名判别文件真伪,而不要被文件名和图标利诱:Conn.close sudo ifup eth0缝隙影响windows Vista SP2到Win8.1的一切体系,也影响windows Server 2008~2012版别。
XP不会受此缝隙影响。
缝隙于14年的10月15日被微软修补。
该缝隙是一个逻辑缝隙,缝隙触发的中心在于office系列组件加载Ole目标,Ole目标能够经过长途下载,并经过Ole Package加载。
样本履行之后会下载2个文件,一个为inf文件,一个为gif(实质上是可履行病毒文件)。