您所在的位置:长三角网首页 > 财经企业 > 科技频道> 浏览正文


360称拦截Office漏洞噩梦公式二代 漏洞已被黑客利用


 
2018-1-10 16:58:56

 新浪科技讯 1月10日上午消息,微软近期发布新一轮安全更新。360称,此次更新是为修复其率先发现的Office高危漏洞(CVE-2018-0802)。该漏洞原理与此前曝光的“噩梦公式”漏洞类似,因此被命名为“噩梦公式二代”。当打开恶意文档便会中招,影响所有Office主流版本,且已被不法黑客恶意利用。

  “在流行的高级威胁攻击中,黑客远程入侵客户端最喜欢的漏洞就是Office 0day漏洞”,据360助理总裁、首席安全工程师郑文彬透露,CVE-2018-0802漏洞与不久前曝光的潜伏17年的 “噩梦公式”漏洞十分相似,是黑客利用Office内嵌的公式编辑器再次发起的攻击。

  “噩梦公式”漏洞爆发后,微软曾为公式编辑器新增了ASLR地址随机化保护措施,以此缓解漏洞风险。但“噩梦公式二代”杀伤力极大,可以完美突破这一新增的防护。黑客会通过钓鱼邮件或网络共享的办公文档,发送利用该漏洞的恶意Office文件诱骗人们点击,如果不慎打开恶意文档,电脑就会被黑客远程控制。

  去年12月期间,360捕获到多个利用“噩梦公式二代”漏洞的攻击样本,这是360继去年全球首家捕获Office 0day漏洞(CVE-2017-11826)真实攻击以来,发现的第二起利用0day漏洞的高级威胁攻击。同时,该漏洞也是2018开年以来微软修复的首个已被黑客用于真实攻击的Office 0day漏洞。

  “但网民无需过分担心”,郑文彬表示,虽然微软只对Office2007 sp3及以上版本提供补丁,但安全卫士已率先实现对此漏洞的“无补丁防护”,确保了老版本Office的用户安全。(韩大鹏)

编辑: 深度行动 · 长三角网 changsanjiao.com.cn 关闭
+ 相关信息咨讯
·“手机 + XR + 汽车” 全生态出海 星纪魅族加速冲
·约500款上海App已完成鸿蒙化创新升级,鸿蒙生态在
·中国已成为全球人工智能专利的最大拥有国
·人工智能与软件双向赋能 第四届中国国际软件发展
·神舟二十号3名航天员顺利进驻中国空间站
·机器人马拉松:人类的想象力在奔跑
·“钢铁侠”VS“小精灵”!机器人马拉松谁跑得更快
·教育部等九部门印发《关于加快推进教育数字化的意
·世界上最难接头的网约车在高铁站?南京苏州杭州用
·重磅发布、合作签约 2025中关村国际技术交易大会
版权与免责声明:
1. 深度行动 · 长三角网 changsanjiao.com.cn自身不采编任何新闻信息,本站所载作品均转载自境内其他合法网站,本站不刊发涉政治、国际、时评、贸易争端、涉外涉港澳台文章。
2. 本站刊载之作品,均来自我站会员在线投稿,全部转载自其它媒体,转载目的在于传播信息,不代表本网观点,本网不承担直接责任及连带责任。
3. 因难以对所有会员投稿文章事前版权筛查,如因作品内容、版权等被侵权需本网删除的,请根据“避风港原则”在作品在本网发表之日或发现被侵权之日起30日内务必发邮件law###shzx.com(发送时请将###更换为@)书面通知我站,若未书面通知我站不负法律责任。

版权所有 Copyright ©2017-2025 深度行动 · 长三角网 changsanjiao.com.cn All Rights Reserved. 网络作品传播权及著作权声明
媒体合作(发稿采访发布会等)电话:021-3412 1912 微信:yuanfangnet 

 

工信部ICP备案号:沪ICP备2025120599号-2