研究人員發現利用Excel宏可發起跳板攻擊

SpecterOps公司的研究人員Matt Nelson(馬特·尼爾森)研究是否可以通過Microsoft Excel發起跳板攻擊(Pivoting)。結果,Nelson發現默認的啓動與訪問權限存在漏洞,意味着基於宏的攻擊無需與受害者交互。 跳板攻擊(Pivoting) 如果攻擊者成功入侵了一臺主機,他就可以任意地利用這臺機器作爲跳板攻擊網絡中的其他系統。 Nelson發現未設置明確的啓動或訪問權
相關文章
相關標籤/搜索