Ko Nga Whakatairanga o te Malware Elusive, Wāhanga V: Tae atu ki te DDE me te COM Scriptlets

Ko Nga Whakatairanga o te Malware Elusive, Wāhanga V: Tae atu ki te DDE me te COM Scriptlets

Ko tenei tuhinga he waahanga o te raupapa Malware korekore. Ko etahi atu waahanga katoa o te raupapa:

I roto i tenei raupapa o nga tuhinga, ka tirotirohia e matou nga tikanga whakaeke e hiahia ana kia iti te kaha o nga kaiwhai. I nga wa o mua Tuhinga Kua hipokina e matou ka taea te whakauru i te waehere ake ki roto i te utu papaaauaunoa DDE ki Microsoft Word. Ma te whakatuwhera i tetahi tuhinga e piri ana ki tetahi imeera hītinihanga, ka tukuna e te kaiwhakamahi kore tupato te kaikohuru kia whai waahi ki tana rorohiko. Heoi, i te mutunga o 2017, Microsoft katia tenei pokanoa mo nga whakaeke ki te DDE.
Ka taapirihia e te whakatika he urunga rehita e mono ana Nga mahi DDE i roto i te Kupu. Mena kei te hiahia tonu koe ki tenei mahi, ka taea e koe te whakahoki mai i tenei whiringa ma te whakahohe i nga kaha DDE tawhito.

Heoi, ko te papaki taketake anake i hipokina a Microsoft Word. Kei te noho enei whakaraeraetanga DDE i etahi atu hua Microsoft Office ka taea hoki te whakamahi i nga whakaeke kore-waehere? Ae, pono. Hei tauira, ka kitea ano e koe i roto i te Excel.

Po o te Ora DDE

Kei te maumahara ahau i tera wa ka mutu ahau ki te whakaahuatanga o nga tuhinga COM. Ka oati ahau ka tae atu ahau ki a raatau i muri mai i tenei tuhinga.

I tenei wa, me titiro ki tetahi atu taha kino o DDE i roto i te putanga Excel. Pērā i roto i Word, ētahi āhuatanga huna o DDE i Excel ka taea e koe te mahi waehere me te kore e kaha. I te mea he kaiwhakamahi Word i tipu ake, i mohio ahau ki nga mara, engari kaore rawa mo nga mahi i roto i te DDE.

I tino miharo ahau ki te mohio kei roto i a Excel ka taea e au te karanga i tetahi anga mai i te pūtau e whakaatuhia ana i raro nei:

Ko Nga Whakatairanga o te Malware Elusive, Wāhanga V: Tae atu ki te DDE me te COM Scriptlets

I mohio koe ka taea tenei? Ko ahau, kaore au

Na DDE tenei kaha ki te whakarewa anga Windows. Ka taea e koe te whakaaro mo etahi atu mea maha
Nga tono ka taea e koe te hono atu ki te whakamahi i nga mahi DDE i roto o Excel.
Kei te whakaaro ano koe ki taku e whakaaro nei?

Tukua ta maatau whakahau-a-roto kia tiimata he huihuinga PowerShell katahi ka tango ka mahia te hono - tenei te fariiraa, kua whakamahia e matou i mua. Tirohia i raro:

Ko Nga Whakatairanga o te Malware Elusive, Wāhanga V: Tae atu ki te DDE me te COM Scriptlets

Whakapiri noa he PowerShell iti hei uta me te whakahaere waehere mamao ki Excel

Engari tera ano te hopu: me tino whakauru koe i enei raraunga ki roto i te pūtau kia mahi ai tenei tauira ki Excel. Me pehea e taea ai e te hacker te whakahaere mamao i tenei whakahau DDE? Ko te meka ka tuwhera he ripanga Excel, ka ngana a Excel ki te whakahou i nga hononga katoa i DDE. Kua roa kua taea e nga tautuhinga Trust Center te whakakore i tenei, te whakatupato ranei i te wa e whakahou ana i nga hononga ki nga puna raraunga o waho.

Ko Nga Whakatairanga o te Malware Elusive, Wāhanga V: Tae atu ki te DDE me te COM Scriptlets

Ahakoa karekau he papanga hou, ka taea e koe te whakakore i te whakahōu hono aunoa i DDE

Ko Microsoft tonu tohutohu Me whakakore nga kamupene i te tau 2017 i nga whakahōu hono aunoa hei aukati i nga whakaraeraetanga DDE i Word me Excel. I te marama o Hanuere 2018, i tukuna e Microsoft nga papanga mo Excel 2007, 2010 me 2013 e whakakore ana i te DDE ma te taunoa. Tenei tuhinga Ko Computerworld nga korero katoa o te papaki.

Ana, me pehea nga raarangi takahanga?

Heoi, i whakarerea e Microsoft te DDE mo MS Word me Excel, na reira ka mohio ko DDE te ahua o te pepeha i te mahi. Mena he take kaore ano koe kia whakauru i enei papanga, ka taea tonu e koe te whakaiti i te tupono o te whakaeke DDE ma te whakakore i nga whakahou hono aunoa me te whakaahei i nga tautuhinga hei akiaki i nga kaiwhakamahi ki te whakahou i nga hononga i te wa e whakatuwhera ana i nga tuhinga me nga ripanga.

Inaianei ko te patai miriona taara: Mena kua mate koe i tenei whakaeke, ka puta mai nga huihuinga PowerShell mai i nga mara Word, i nga pūtau Excel ranei i roto i te raarangi?

Ko Nga Whakatairanga o te Malware Elusive, Wāhanga V: Tae atu ki te DDE me te COM Scriptlets

Uiui: Kua whakarewahia nga huihuinga PowerShell ma te DDE kua takiuru? Whakautu: ae

Ina whakahaere tika koe i nga wahanga PowerShell mai i te pūtau Excel, kaua hei tonotono, ka takiuru a Windows i enei takahanga (tirohia ki runga ake). I te wa ano, kaore e taea e au te kii he maamaa noa mo te roopu haumaru ka hono nga tohu katoa i waenga i te huihuinga PowerShell, te tuhinga Excel me te karere imeera me te mohio ki te waahi i timata ai te whakaeke. Ka hoki mai ano ahau ki tenei i roto i te tuhinga whakamutunga i roto i aku raupapa kore mutunga mo te kino kino.

Kei te pehea to tatou COM?

I mua Tuhinga I pa ahau ki te kaupapa o nga tuhinga COM. He watea i roto ia ratou ano. hangarau, ka taea e koe te tuku waehere, e kii ana a JScript, he ahanoa COM noa. Engari ka kitea nga tuhinga e nga kaiwhaiwhai, a na tenei i whai waahi ai ratou ki runga i te rorohiko o te patunga me te kore whakamahi i nga taputapu kore. Tenei видео mai i Derbycon e whakaatu ana i nga taputapu Matapihi kua hangaia penei i te regsrv32 me te rundll32 e whakaae ana ki nga tuhinga tuhi mamao hei tohenga, me te mahi a nga kaiwhaiwhai i a raatau whakaeke me te kore awhina o te kino. Ka rite ki taku whakaatu i te wa whakamutunga, ka taea e koe te whakahaere i nga whakahau PowerShell ma te whakamahi i te tuhinga JScript.

I puta mai he tino mohio tetahi kairangahau i kitea he huarahi hei whakahaere i tetahi tuhinga COM в Tuhinga Excel. I kitea e ia i tana ngana ki te whakauru hononga ki tetahi tuhinga, pikitia ranei ki roto i te pukoro, ka kuhuna he kete ki roto. A ka whakaae marie tenei kete ki tetahi tuhinga iti hei whakaurunga (tirohia ki raro).

Ko Nga Whakatairanga o te Malware Elusive, Wāhanga V: Tae atu ki te DDE me te COM Scriptlets

Boom! Ko tetahi atu tikanga puku, wahangu hei whakarewa anga ma te whakamahi i nga tuhinga COM

I muri i te tirotiro waehere taumata-iti, ka kitea e te kairangahau he aha tena bug i roto i te pūmanawa mōkihi. Ehara i te mea ki te whakahaere i nga tuhinga COM, engari ki te hono ki nga konae. Kaore au i te tino mohio mena he papaki mo tenei whakaraeraetanga. I roto i taku ake rangahau ma te whakamahi i te Amazon WorkSpaces me te Office 2010 kua oti te whakauru i mua, i taea e au te whakahoki i nga hua. Heoi, i taku ngana ano i muri tata nei, kare i whai hua.

Kei te tino tumanako ahau kua korero atu ahau ki a koe he maha nga mea whakamere me te wa ano i whakaatu ka taea e nga kaiwhaiwhai te uru atu ki to kamupene i tetahi atu huarahi rite. Ahakoa ka whakauruhia e koe nga papanga Microsoft hou katoa, he maha tonu nga taputapu a nga kaiwhaiwhai kia whai waahi ki to punaha, mai i nga tonotono VBA i timata ahau i tenei raupapa ki nga utu kino i roto i te Word, i te Excel ranei.

I roto i te tuhinga whakamutunga (Ka oati ahau) i tenei putaputa, ka korero ahau me pehea te whakarato whakamarumaru atamai.

Source: will.com

Tāpiri i te kōrero