推荐信息:
股票
频道
您的位置:首页 > 股票 > 行业新闻 > 正文

360全球首家发现新型攻击使用微软Office 0day漏洞

2017-10-11 12:33:00 来源:917财经网 浏览: 评论: [ ]

  北京时间10月11日凌晨,微软发布了新一轮安全更新,修复了Office的高危漏洞(CVE-2017-11826)来源www.91917.com。该漏洞几乎影响微软目前支持的所有Office版本,黑客发送利用该漏洞的恶意Office文件,没有打补丁的用户点开文件就会中招,成为被控制的肉鸡。

  作为全球首家发现并向微软报告该漏洞细节的安全厂商,360安全团队在漏洞发现后紧急升级了热补丁,在官方补丁未发布前就实现了对该漏洞攻击的有效检测和防御。同时,360通过与微软安全团队的积极配合,火速推进了该漏洞补丁的发布,使其在发现一周内得以妥善修复。在官方公告中,微软对360的贡献进行了公开致谢原文www.91917.com

  图:微软官方对360安全团队进行公开致谢

  2017年至今,黑客针对广大用户日常必备的办公软件进行的0day攻击呈增长趋势。攻击者利用该漏洞诱导用户打开藏有恶意代码的Office文件,从而在系统上执行任意命令,达到控制用户系统的目的,甚至还可能将该漏洞应用于APT(高级持续性威胁)攻击。美国五角大楼网络安全商、趋势旗下的ZDI(零日计划)组也把该漏洞列为本月最危险安全漏洞。

  9月下旬,360安全团队首次监测到利用本次Office 0day漏洞的真实攻击,攻击者使用针对性的钓鱼文档,诱使用户点击包含漏洞攻击程序的恶意Word文档,在受害者电脑中驻留一个以文档窃密为主要功能的远程控制木马9_1_7_财_经_网。这是中国安全厂商首次在全球范围内率先捕获使用未公开0day漏洞的真实定向攻击!

  这种攻击方式与常见的Office宏病毒不同,在打开宏文档时,Office通常会发出警告,但利用该漏洞的攻击却没有任何提示,再加上文档文件历来给人们的印象就是无毒无害,人们一般难以察觉和防御,相关的0day漏洞利用也很容易传播泛滥。

  360创始人兼CEO周鸿祎曾说过,“如今,网络安全不仅是网络本身的安全,而是国家安全、社会安全、基础设施安全、城市安全、人身安全等更广泛意义上的安全。大安全时代,网络犯罪呈现爆发式样的增长,针对特定目标的,国家和地区级的网络攻击不断出现。”而目前,在流行的高级威胁攻击中,黑客远程入侵客户端最喜欢的漏洞就是Office 0day漏洞原文www.91917.com

  2014年,俄罗斯黑客利用微软Windows系统中的SandWorm(沙虫)漏洞(CVE-2014-4114)对欧美国家政府、北约,以及乌克兰政府展开间谍活动。该漏洞通过Office文档就可以触发,甚至能绕过大部分主动防御类软件;

推荐阅读:继中通之后韵达快递宣布调价

  2017年,摩诃草主要针对中国、巴基斯坦等亚洲地区国家进行网络间谍活动,以窃取敏感信息 。在鱼叉邮件攻击中,摩诃草组织频繁使用的正是针对微软Office系列的文档漏洞(CVE-2017-0199等);

  2017年, 在黑客奥斯卡Pwnie Awards 上,最佳客户端安全漏洞奖得主是一个由MacAfee员发现的Office 0day漏洞(CVE-2017-0199),通过一个特殊的字符串,就可以远程控制Office,甚至实现APT攻击。

  看似无害的Office一旦出现漏洞,很可能威力惊人917财经网。在大安全时代,漏洞是网络战争中的尖端武器,而利用成本低,经常被用于攻击高价值企事业单位的Office文档漏洞则像是精确制导的导弹,针对目标进行精确打击。

  面对恶意文档攻击,360安全专家提醒广大用户,需要提高安全意识,不要打开来路不明的Office文档,相关单位也需要警惕此类0day漏洞的定向攻击。同时,建议广大用户及时使用360安全卫士安装最新的漏洞补丁,检测并清除在隐藏在电脑中存在漏洞攻击程序的文档。

推荐信息:
>>> 云南锗业:全资子公司收到政府补助500万元
>>> 外媒:巴基斯坦油罐车倾覆起火 已致上百人死亡
>>> 香港名家:适者生存
>>> 中金公司:供给侧改革叠加环保限产 电解铝价格仍有上涨空间
>>> *ST鲁丰:5月24日起撤销退市风险警示

通过键盘前后键←→可实现翻页阅读
0% (0)
0% (0)

我要评论

评论 ( 0 条评论)
网友评论仅供其表达个人看法,并不表明917财经网立场。
最新评论

还没有评论,快来做评论第一人吧!

热门标签最新更新随机推荐

新股公告上市公司交易提示操盘必读市场要闻报刊头条