-
漏洞名称 : Microsoft MSHTML远程代码执行漏洞 CVE-2021-40444组件名称 : Microsoft MSHTML漏洞类型 : 远程代码执行影响范围 :Windows 7 for 32/x64-based Systems Service Pack 1Windows RT 8.1Windows 8.1/10 for 32/x64-based SystemsWindows 10 Version 1607 for 32/x64-based SystemsWindows 10 Version 2004/1809/1909/20H2/21H1 for 32/x64/ARM64-based SystemsWindows Server 2012/2012 R2/2016/2022Windows Server 2008 R2 for x64-based Systems Service Pack 1/2Windows Server 2004/2012/2012 R2/2016/2019/20H2/2022 (Server Core installation)利用条件 :1、用户认证:不需要用户认证2、触发方式:远程综合评价 :<综合评定利用难度>:未知。<综合评定威胁等级>:高危,能造成远程代码执行。漏洞分析:1、组件介绍 MSHTML 是微软的窗口操作系统(Windows)搭载的网页浏览器—Internet Explorer的排版引擎的名称。MSHTML是微软公司的一个COM组件,该组件封装了HTML语言中的所有元素及其属性,通过其提供的标准接口,可以访问指定网页的所有元素。ActiveX控件是微软公司的COM架构下单产物。其在Windows操作系统中应用广泛,Windows中的Office套件,IE浏览器等产品中有广泛应用。通过ActiveX控件可以与微软的MSHTML组件进行交互。2、漏洞描述 今日,安全团队监测到一则Microsoft MSHTML组件存在远程代码执行漏洞的信息,漏洞编号:CVE-2021-40444,漏洞威胁等级:高危。 该漏洞的是由于组件自身缺陷而引起的,攻击者可利用该漏洞,通过构造恶意的Office文档发送给被攻击方,最终导致远程代码执行。影响范围:微软ActiveX控件是微软公司的COM架构下单产物。其在Windows操作系统中应用广泛,Windows中的Office套件,IE浏览器等产品中有广泛应用。通过ActiveX控件可以与微软的MSHTML组件进行交互,从而引起安全问题。Windows作为全球安装用户量最大的操作系统,使用范围遍及世界各地,涉及用户量多,导致该漏洞的危害等级较高。目前受影响的版本:Windows 7 for 32/x64-based Systems Service Pack 1Windows RT 8.1Windows 8.1/10 for 32/x64-based SystemsWindows 10 Version 1607 for 32/x64-based SystemsWindows 10 Version 2004/1809/1909/20H2/21H1 for 32/x64/ARM64-based SystemsWindows Server 2012/2012 R2/2016/2022Windows Server 2008 R2 for x64-based Systems Service Pack 1/2Windows Server 2004/2012/2012 R2/2016/2019/20H2/2022 (Server Core installation)解决方案:1、临时解决方案 当前官方已发布临时修复方案1、创建一个.reg类型的文件,并写入如下内容:Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0]"1001"=dword:00000003"1004"=dword:00000003[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1]"1001"=dword:00000003"1004"=dword:00000003[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2]"1001"=dword:00000003"1004"=dword:00000003[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]"1001"=dword:00000003"1004"=dword:000000032、保存并双击该文件。3、重启操作系统参考链接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444
-
列出所有任务及进程号,杀进程taskkilltaskkill /? 获取使用帮助taskkill是用来终止进程的。具体的命令规则如下:TASKKILL [/S system [/U username [/P [password]]]]{ [/FI filter] [/PID processid | /IM imagename] } [/F] [/T]描述:这个命令行工具可用来结束至少一个进程。可以根据进程 id 或映像名(Image)来结束进程。参数列表:/S system 指定要连接到的远程系统。/U [domain\]user 指定应该在哪个用户上下文执行这个命令:/P [password] 为提供的用户上下文指定密码。如果忽略,提示输入。/F 指定要强行终止的进程。/FI filter 指定筛选进或筛选出查询的的任务。/PID process id 指定要终止的进程的PID。/IM image name 指定要终止的进程的映像名称。通配符 '*'可用来指定所有映像名。/T Tree kill: 终止指定的进程和任何由此启动的子进程。/? 显示帮助/用法。例如:TASKKILL /S system /F /IM notepad.exe /TTASKKILL /PID 1230 /PID 1241 /PID 1253 /TTASKKILL /F /IM QQ.exeTASKKILL /F /IM notepad.exe /IM mspaint.exeTASKKILL /F /FI "PID ge 1000" /FI "WINDOWTITLE ne untitle*"TASKKILL /F /FI "USERNAME eq NT AUTHORITY\SYSTEM" /IM notepad.exe
-
cd命令//进入d盘D://进入F盘F:cd /? //获取使用帮助cd \ //跳转到硬盘的根目录cd C:\WINDOWS //跳转到当前硬盘的其他文件d: //跳转到其他硬盘cd /d e:\software //跳转到其他硬盘的其他文件夹,注意此处必须加/d参数。否则无法跳转。cd.. //跳转到上一层目录
-
解决方法一:打开控制面板,分类-----小图标------管理工具停止iis解决方法二:win+R 打开cmd输入 netstat -ano|findstr":80"通过上述命令查看80端口占用情况,查找到pid的值输入 tasklist /fi “PID eq 4”通过上述命令查看4所对应的服务名称,为System在运行中输入regedit打开注册表编辑器。找到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\HTTP找到Start,右键修改将其制改为4。重启浏览器打开localhost
-
做机器学习和深度学习第一步即搭建环境,现有的一些成熟框架大部分为国外开发,使用起来很不友好。初入学习,仅仅是想在现有环境下复现一下代码,当初搭建这个用了三天才弄好,看了无数的教程贴,尝试了各种方法,仅做学习记录和分享。以windows10+anaconda+tensorflow2.3.0+python3.7为例电脑硬件及系统要求:NVIDIA显卡、显卡驱动>418.X、CUDA版本为10.1、cudnn版本>7.6环境管理必备Anaconda软件,使用教程网上一堆(安装很简单,环境变量最好手动添加,安装好之后首先换源)CPU版本搭建#创建名为tensorflowcpu,python版本为3.7的环境conda create -n tensorflowcpu python=3.7 -y#激活tensorflowcpu环境activate tensorflowcpu#从豆瓣源下载CPU版本依赖包pip install tensorflow-cpu==2.3.0 -i https://pypi.douban.com/simple/GPU版本搭建#创建名为tensorflowgpu,python版本为3.7的环境conda create -n tensorflowgpu python=3.7 -y#激活tensorflowgpu环境activate tensorflowgpu#安装cuda、cudnn环境包conda install cudatoolkit=10.1conda install cudnn=7.6.5#从豆瓣源下载gpu版本依赖包pip install tensorflow-gpu==2.3.0 -i https://pypi.douban.com/simple/搭建完成,开始跑代码。
-
漏洞名称 : Windows NTLM Relay漏洞组件名称 : Windows NTLM影响范围 : Windows Server 2012/2012 R2/016/2019Windows Server 2008 R2 Service Pack 1/2Windows Server 2016 (Server Core installation)Windows Server, version 20H2(Server Core installation)Windows Server, version 2004(Server Core installation)Windows Server 2019 (Server Core installation)漏洞类型 : 中间人攻击利用条件 :1、用户认证:不需要用户认证2、触发方式:远程,需要结合其它服务进行利用综合评价 :<综合评定利用难度>:简单,不需要用户认证即可利用该漏洞。<综合评定威胁等级>:高危,与域内的AD CS服务结合利用时会导致证书凭证泄露,甚至可以获取到域管理员的凭证,直接接管Windows域。漏洞分析:1、组件介绍 NTLM是Winodws 采用的认证方式之一,相较于Kerberos,NTLM协议更加简单。NTLM采用质询/应答(Challenge/Response)的消息交换模式。2、漏洞描述 2021年8月2日,监测到一则Winodws组件存在NTLM Relay漏洞的信息,漏洞威胁等级:高危。攻击者可从域外机器发起攻击,胁迫受害者主机向目标机器进行一次认证,攻击者在自身不需要认证的情况下,结合利用域内的AD CS服务获取证书凭证,甚至可以获取到域管理员的凭证,直接接管Windows域。漏洞复现:搭建Windows Server 2019版本环境,复现该漏洞,效果如下:影响范围:Windows系统作为当下最流行、使用最为广泛的操作系统,在全球各个地区都有相当大的使用量,中美两国是使用Windows系统最多的两个国家。目前受影响的Windows版本:Windows Server 2012/2012 R2/016/2019Windows Server 2008 R2 Service Pack 1/2Windows Server 2016 (Server Core installation)Windows Server, version 20H2(Server Core installation)Windows Server, version 2004(Server Core installation)Windows Server 2019 (Server Core installation)解决方案:1、如何检测组件系统版本Win + r 中输入winver :2、官方修复建议当前官方已发布受影响版本的对应缓解措施,建议受影响的用户及时更新修复。链接如下:https://support.microsoft.com/zh-cn/topic/kb5005413-mitigating-ntlm-relay-attacks-on-active-directory-certificate-services-ad-cs-3612b773-4043-4aa9-b23d-b87910cd3429
-
1. Windows Server 2109 安装完VCam,提示VCam driver is disbaled or not installed,… 原因:最新版本的Windows隐私设置导致的 解决:Windows-设置(齿轮图标)-隐私-相机-允许应用访问你的相机 开关开启,然后再重新运行程序2. Windows Server 2016标准版启动OpenEye报错,无法加载DLL"\OEComponenet.dll"安装完成后启动OpenEye报 App_DispatcherUnhandlerException Error: 无法加载DLL"\OEComponenet.dll":找不到指定的模块。(异常来自HRESULT:0x8007007E)。解决: 安装vcredist_x86(vc++2010).exe和vcredist_x86(vc++2010).exe即可(在网上搜索自行下载安装)3. Windows 10专业版启动OpenEye报错,无法加载DLL"\tsdk_json_conversion.dll"安装完成后启动OpenEye报 App_DispatcherUnhandlerException Error: 无法加载DLL"\tsdk_json_conversion.dll":找不到指定的模块。(异常来自HRESULT:0x8007007E)。解决: 安装vcredist_x86(vc++2010).exe即可(在网上搜索自行下载安装)4.Windows 7 启动OpenEye发现提示缺少 .Net framework 4.5.2 环境解决: 安装 NDP452-KB2901907-x86-x64-AllOS-ENU.exe(在网上搜索自行下载安装)
-
【功能模块】【操作步骤&问题现象】安装的是windows版的VSCode安装完插件后底部没有Home按钮【截图信息】【日志信息】(可选,上传日志内容或者附件)
-
2021年6月29日,安全研究人员在GitHub上公开了CVE-2021-1675 Windows Print Spooler远程代码执行漏洞POC漏洞描述:Windows Print Spooler是Windows的打印机后台处理程序,广泛的应用于各种内网中。2021年6月,Windows官方发布安全更新,其中修复了 CVE-2021-1675 Windows Print Spooler远程代码执行漏洞。2021年6月29日,安全研究人员在GitHub上公开了Windows Print Spooler远程代码执行漏洞POC。攻击者可以通过该漏洞绕过PfcAddPrinterDriver的安全验证,并在打印服务器中安装恶意的驱动程序,若攻击者所控制的用户在域中,则攻击者可以连接到DC中的Spooler服务,并利用该漏洞在DC中安装恶意的驱动程序,完整的控制整个域环境。提醒 Windows 用户尽快采取安全措施阻止漏洞攻击。漏洞评级:CVE-2021-1675 Windows Print Spooler远程代码执行漏洞 高危漏洞细节漏洞PoC漏洞EXP在野利用公开公开未公开未知影响版本: Windows Server 2019 (Server Core installation) Windows Server 2019 Windows Server 2016 (Server Core installation) Windows Server 2016 Windows Server 2012 R2 (Server Core installation) Windows Server 2012 R2 Windows Server 2012 (Server Core installation) Windows Server 2012 Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) Windows Server 2008 R2 for x64-based Systems Service Pack 1 Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) Windows Server 2008 for x64-based Systems Service Pack 2 Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) Windows Server 2008 for 32-bit Systems Service Pack 2 Windows Server, version 2004 (Server Core installation) Windows RT 8.1 Windows 8.1 for x64-based systems Windows 8.1 for 32-bit systems Windows 7 for x64-based Systems Service Pack 1 Windows 7 for 32-bit Systems Service Pack 1 Windows 10 Version 1607 for x64-based Systems Windows 10 Version 1607 for 32-bit Systems Windows 10 for x64-based Systems Windows 10 for 32-bit Systems Windows Server, version 20H2 (Server Core Installation) Windows 10 Version 20H2 for ARM64-based Systems Windows 10 Version 20H2 for 32-bit Systems Windows 10 Version 20H2 for x64-based Systems Windows 10 Version 2004 for x64-based Systems Windows 10 Version 2004 for ARM64-based Systems Windows 10 Version 2004 for 32-bit Systems Windows 10 Version 21H1 for 32-bit Systems Windows 10 Version 21H1 for ARM64-based Systems Windows 10 Version 21H1 for x64-based Systems Windows 10 Version 1909 for ARM64-based Systems Windows 10 Version 1909 for x64-based Systems Windows 10 Version 1909 for 32-bit Systems Windows 10 Version 1809 for ARM64-based Systems Windows 10 Version 1809 for x64-based Systems Windows 10 Version 1809 for 32-bit Systems安全建议:1、及时更新Windows安全补丁。2、在服务应用(services.msc)中禁用 Print Spooler服务。相关链接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1675
-
漏洞名称 : Windows 内核信息泄漏漏洞组件名称 : Windows影响范围 : Windows 10 21h1/20h2/1809/1909/2004Windows Server 2016 20h2/2004Windows Server 2019漏洞类型 : 信息泄漏利用条件 :1、用户认证:不需要用户认证2、触发方式:远程综合评价 :1、用户认证:不需要用户认证2、触发方式:本地漏洞分析:1:组件介绍Microsoft Windows操作系统是美国微软公司研发的一套操作系统,因其易用性成为了当前应用最广泛的操作系统。2:漏洞描述2021年6月28日,监测到一则Windows组件存在信息泄漏漏洞的信息,漏洞编号:CVE-2021-31955该漏洞是 ntoskrnl.exe 中的一个信息泄漏漏洞,攻击者可利用该漏洞在未授权的情况下,构造恶意数据,最终造成服务器敏感性信息泄漏。3:漏洞分析该漏洞与Windows操作系统的一个特征SuperFetch有关。SuperFetch是在Windows Vista中引入的,旨在通过预加载常用的应用到内存中来减少软件的加载时间。函数NtQuerySystemInformation实现了一个非常特殊的系统信息类——SystemSuperfetchInformation。该系统信息类包含了多个不同的SuperFetch信息类。漏洞就存在于NtQuerySystemInformation函数返回的SuperFetch信息类SuperfetchPrivSourceQuery中包含当前执行的进程的EPROCESS kernel 地址。影响范围:Windows 是当今最流行、市场占有率最高的操作系统,其影响力不言而喻。目前受影响的Windows版本:Windows 10 21h1/20h2/1809/1909/2004Windows Server 2016 20h2/2004Windows Server 2019解决方案:1:如何检测组件系统版本 Win+r 输入 winver2:官方修复建议 当前官方已发布受影响版本的对应补丁,建议受影响的用户及时更新官方的安全补丁,在 Windows Update 中获取更新即可。
-
华为提供的LiteOS文档里用的menuconfig配置的,请问在Windows上有配置的方法吗
-
在MDC300F中,MCU的二次开发是在windows系统下搭建工具链进行开发的。根据MDC610的相关资料发现MCU开发的相关工具链有改变。请问:1.在MDC610的MCU二次开发的工具链构建在ubuntu系统还是windows系统,对hightec的版本号有要求么;2.在1.0.012版本的产品文档中没有发现610的MCU的二次开发相关的内容,请问目前有对应MCU开发相关的文档或其他说明么;感谢各位支持,谢谢。
-
【功能模块】环境安装完毕后,进行最后一步yarn auto操作时,报错【操作步骤&问题现象】按照官方 跑通Windows Electron Demo https://support.huaweicloud.com/sdkreference-meeting/sdk_demo_00005.html 最后一步时出错【截图信息】【日志信息】(可选,上传日志内容或者附件)
-
什么是托管代码?托管代码是一microsoft的中间语言,他主要的作用是在.NET FRAMEWORK的CLR执行代码前去编译源代码,也就是说托管代码充当着翻译的作用,源代码在运行时分为两个阶段:1. 源代码编译为托管代码,(所以源代码可以有很多种,如VB,C#,J#)2. 托管代码编译为microsoft的平台专用语言。编译器把代码编译成中间语言(IL),而不是能直接在你的电脑上运行的机器码。中间语言被封装在一个叫程序集(assembly)的文件中,程序集中包含了描述你所创建的类,方法和属性(例如安全需求)的所有元数据。你可以拷贝这个程序集到另一台服务器上部署它。托管代码在公共语言运行库(CLR)中运行。这个运行库给你的运行代码提供各种各样的服务,通常来说,他会加载和验证程序集,以此来保证中间语言的正确性。当某些方法被调用的时候,运行库把具体的方法编译成适合本地计算机运行的机械码,然后会把编译好的机械码缓存起来,以备下次调用。(这就是即时编译)随着程序集的运行,运行库会持续地提供各种服务,例如自动垃圾回收、运行库类型检查和安全支持等。这些服务帮助提供独立于平台和语言的、统一的托管代码应用程序行为。Visual Basic .NET和C#只能产生托管代码。如果你用这类语言写程序,那么所产生的代码就是托管代码。如果你愿意,Visual C++ .NET可以生成托管代码。当你创建一个项目的时候,选择名字是以.Managed开头的项目类型。例如.Managed C++ application。什么是非托管代码?非托管代码就是在Visual Studio .NET 2002发布之前所创建的代码。例如Visual Basic 6, Visual C++ 6, 最糟糕的是,连那些依然残存在你的硬盘中、拥有超过15年历史的陈旧C编译器所产生的代码都是非托管代码。托管代码直接编译成目标计算机的机械码,这些代码只能运行在编译出它们的计算机上,或者是其它相同处理器或者几乎一样处理器的计算机上。非托管代码不能享受一些运行库所提供的服务,例如安全和内存管理等。如果非托管代码需要进行内存管理等服务,就必须显式地调用操作系统的接口,通常来说,它们会调用Windows SDK所提供的API来实现。就最近的情况来看,非托管程序会通过COM接口来获取操作系统服务。跟Visual Studio平台的其他编程语言不一样,Visual C++可以创建非托管程序。当你创建一个项目,并且选择名字以M FC,ATL或者Win32开头的项目类型,那么这个项目所产生的就是非托管程序。区别:托管代码是一种中间语言,运行在CLR上;非托管代码被编译为机器码,运行在机器上。托管代码独立于平台和语言,能更好的实现不同语言平台之间的兼容;非托管代码依赖于平台和语言。托管代码可享受CLR提供的服务(如安全检测、垃圾回收等),不需要自己完成这些操作;非托管代码需要自己提供安全检测、垃圾回收等操作。
上滑加载中
推荐直播
-
华为云码道Agent集成与鸿蒙实战2026/08/11 周二 19:00-21:00
王一男-华为云码道产品规划专家;李炎-华为云码道产品专家;彭江敏-华为云鸿蒙端云一体化开发专家
本次直播带你解读华为云码道7月份产品新特性、新功能。更有专家演示码道Agent Space × 钉钉机器集成实战,从0到1打通消息通道;码道鸿蒙端云一体化实战,快速搭建员工签到系统。
回顾中 -
华为云开发者AI素养直播课·第三期2026/08/21 周五 16:00-18:00
林华鼎-华为云AI开发者运营负责人;念擎-华为云AI开发者运营案例开发专家
本期直播内容:AI六层能力首次详细解读 + 新一代华为云开发者空间亮相 + 校园案例直播带练
回顾中
热门标签