您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
政企安全 正文
发私信给又田
发送

0

“噩梦公式”危机重现 Office 漏洞成黑客攻击利器

本文作者:又田 2018-01-10 11:11
导语:该漏洞也是2018开年以来微软修复的首个已被黑客用于真实攻击的Office 0day漏洞。

北京时间1月10日凌晨,微软发布新一轮安全更新,修复了由 360 安全团队率先发现的 Office 高危漏洞(CVE-2018-0802)。漏洞原理与此前曝光的“噩梦公式”漏洞(CVE-2017-11882)类似,因此被命名为“噩梦公式二代”。该漏洞非常危险,打开恶意文档就会中招,影响所有Office主流版本,且已被不法黑客恶意利用。

新增 Office 保护措施被突破  打开文档变黑客“肉鸡”

据360助理总裁、首席安全工程师郑文彬透露,CVE-2018-0802 漏洞与不久前曝光的潜伏 17 年的 “噩梦公式”漏洞十分相似,是黑客利用 Office 内嵌的公式编辑器再次发起的攻击。

“噩梦公式”漏洞爆发后,微软曾为公式编辑器新增了 ASLR 地址随机化保护措施,以此缓解漏洞风险。但“噩梦公式二代”杀伤力极大,可以完美突破这一新增的防护。黑客会通过钓鱼邮件或网络共享的办公文档,发送利用该漏洞的恶意 Office 文件诱骗人们点击,如果不慎打开恶意文档,电脑就会被黑客远程控制。

Office 漏洞成黑客攻击利器   

说到携带恶意程序的载体,大多数人会下意识地想到 exe、scr 这类可执行程序,对 Word、Excel、PPT等办公文档则很少起疑心。实际上,在流行的高级威胁攻击中,黑客远程入侵客户端最喜欢的漏洞就是 Office 0day 漏洞,这些漏洞就像精确制导的导弹,能够针对高价值的企事业单位目标进行精确打击,实现偷窃核心资料、搜集重要情报等间谍行为。

同时,Office 漏洞曝光后,还会令黑产趁着用户没打补丁的空挡,发动以牟利为目的的僵尸网络或勒索病毒攻击。受去年爆发的 WannaCry、Petya 等勒索病毒影响,利用 Office 漏洞传播勒索病毒的趋势逐渐走高。

目前,微软已对 Office2007 sp3 及以上版本提供补丁,网民无需过分担心。

文章由360安全团队投稿,雷锋网宅客频道(微信公众号:letshome)编辑。

“噩梦公式”危机重现  Office 漏洞成黑客攻击利器

雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说