隱藏的Excel變數是如何被用於惡意郵件攻擊的?Excel函式與VBA例項2019-11-20 20:43:45

利用Excel進行網路攻擊,通常都是透過一些Excel自動執行程式或者是一些外掛工具漏洞來實現,如VBA程式碼以及PQ操作工具,以便進行一些惡意程式碼的嵌入。

隱藏的Excel變數是如何被用於惡意郵件攻擊的?

近日,Mimecast 威脅中心的安全研究人員,發現了微軟 Excel 電子表格應用程式的一個新漏洞,獲致 1。2 億使用者易受網路攻擊。其指出,該安全漏洞意味著攻擊者可以利用 Excel 的 Power Query 查詢工具,在電子表格上啟用遠端動態資料交換(DDE),並控制有效負載。此外,Power Query 還能夠用於將惡意程式碼嵌入資料來源並進行傳播。