CertiK:微软新的零日漏洞允许黑客访问浏览器插件,建议用户使用硬件钱包
2022-06-03 15:24
收藏
分享到

Foresight News 消息,据 InvestorPlace 报道,CertiK 安全团队表示,本周早些时候,美国网络安全与基础设施安全局(CISA)在微软的 Office 产品套件中发现了一个关键的零日漏洞「Follina」(编号CVE-2022-30190),攻击者可使用微软的微软支持诊断工具(MSDT),从远程 URL 检索并执行恶意代码,微软 Office 的系列套件和使用 MSDT 的产品目前仍有可能受该零日漏洞的影响。


由于该漏洞允许攻击者绕过密码保护,黑客能够查看并获得受害者的系统和个人信息,并允许黑客进一步攻击,提升黑客在受害者系统里的权限,并获得对本地系统和运行进程的额外访问,包括目标用户的互联网浏览器和浏览器插件(如 Metamask)。CertiK 安全团队强调了离线存储私钥的重要性,建议使用像 Trezor 这样的硬件钱包。

推荐阅读
Zcash 提出 Ironwood 升级提案,旨在恢复流通供应量可验证性
Foresight News 消息,Zcash 创始人 Zooko 发文表示,Shielded Labs 正在与 Zcash 基金会、Tachyon Group、Valar Group 以及 Zcash 开放开发实验室(Zcash Open Development Lab,ZODL)合作,推出名为「Ironwood」的提案,旨在恢复用户验证 Zcash 流通供应可靠性的能力。Ironwood 允许用户验证 Zcash 的流通供应量是否正确。 [查看更多]
快讯 2026-06-06 23:29
ZachXBT 批评 Arthur Hayes 多次喊单后抛售,称其粉丝或成为退出流动性
Foresight News 消息,链上侦探 ZachXBT 发推批评 Arthur Hayes 在过去几天内多次公开喊单 NEAR、HYPE 及 ZEC 后不久便抛售相关资产,如今又在推荐 WLD 后迅速清仓。「过去几天你的粉丝因此产生了多少退出流动性?」随后 Arthur Hayes 回应称自己只是正常交易,价格可能涨也可能跌,并表示「刚好这次判断对了」。ZachXBT 随后进一步指出,Hayes 先多次公开看好 WLD,后又迅速清仓的行为令人无法捉摸。
快讯 2026-06-06 19:34
NFT 创作者导向链 RARI Chain 将逐步停止运营
Foresight News 消息,NFT 创作者导向链 RARI Chain 将逐步停止运营。在 RARI Chain 上仍有资产的用户应于北京时间 6 月 15 日前将资产转移回以太坊主网。官方表示,该过渡将使 RARI 能够把更多资源投入至赋能创作者,同时消除碎片化并简化参与 RARI 治理。
快讯 2026-06-06 18:41

日历

6 月 7 日
查看更多
暂无重要事件