您所在的位置:上海在线首页 > 财经企业 > 科技频道> 浏览正文


360称拦截Office漏洞噩梦公式二代 漏洞已被黑客利用


 
2018-1-10 16:58:56

 新浪科技讯 1月10日上午消息,微软近期发布新一轮安全更新。360称,此次更新是为修复其率先发现的Office高危漏洞(CVE-2018-0802)。该漏洞原理与此前曝光的“噩梦公式”漏洞类似,因此被命名为“噩梦公式二代”。当打开恶意文档便会中招,影响所有Office主流版本,且已被不法黑客恶意利用。

  “在流行的高级威胁攻击中,黑客远程入侵客户端最喜欢的漏洞就是Office 0day漏洞”,据360助理总裁、首席安全工程师郑文彬透露,CVE-2018-0802漏洞与不久前曝光的潜伏17年的 “噩梦公式”漏洞十分相似,是黑客利用Office内嵌的公式编辑器再次发起的攻击。

  “噩梦公式”漏洞爆发后,微软曾为公式编辑器新增了ASLR地址随机化保护措施,以此缓解漏洞风险。但“噩梦公式二代”杀伤力极大,可以完美突破这一新增的防护。黑客会通过钓鱼邮件或网络共享的办公文档,发送利用该漏洞的恶意Office文件诱骗人们点击,如果不慎打开恶意文档,电脑就会被黑客远程控制。

  去年12月期间,360捕获到多个利用“噩梦公式二代”漏洞的攻击样本,这是360继去年全球首家捕获Office 0day漏洞(CVE-2017-11826)真实攻击以来,发现的第二起利用0day漏洞的高级威胁攻击。同时,该漏洞也是2018开年以来微软修复的首个已被黑客用于真实攻击的Office 0day漏洞。

  “但网民无需过分担心”,郑文彬表示,虽然微软只对Office2007 sp3及以上版本提供补丁,但安全卫士已率先实现对此漏洞的“无补丁防护”,确保了老版本Office的用户安全。(韩大鹏)

 

编辑:上海在线 shzx.com

+ 相关信息咨讯
·快手与美团续签合作;华为计划发债 10 亿元
·OpenAI自称AI软件能力接近第二级:相当于受过博士
·“上海5G A²示范之城”建设正式启动 2026年
·数字孪生平台赋能精准招商 金山优化营商环境迎来
·虹桥国际中央法务区举办2024世界人工智能大会法律
·B站毕业歌会6月9日上线,朴树、陶喆、张韶涵、周
·出租社交账号赚钱?当心连号都没了!上海警方捣毁
·上网联自媒体专委会新增韵达速递、投中网等35个自
·网游新规征求意见,游戏圈巨震波及海外股市
·华为云用技术赋能喜马拉雅平台,共同延伸数字阅读
版权与免责声明:
1.上海在线 shzx.com 所载作品均转载自境内其他合法网站,均来自我站会员在线投稿,全部转载自其它媒体,转载目的在于传播信息,不代表本网观点,本网不承担直接责任及连带责任。
2. 因难以对所有会员投稿文章事前版权筛查,如因作品内容、版权等被侵权需本网删除的,请根据“避风港原则”在作品在本网发表之日或发现被侵权之日起30日内务必发邮件law###shzx.com(发送时请将###更换为@)书面通知我站,若未书面通知我站不负法律责任。

版权所有 Copyright ©2003-2024 上海远方信息 上海在线 shzx.com All Rights Reserved. 网络作品传播权及著作权声明
媒体合作(发稿采访发布会等)电话:021-34121912 微信:yuanfangnet QQ:156988883 点击可以在线给我们留言,我们会在第一时间回复您


公安备案号:

沪公网安备 31011202002854号

工信部ICP备案号:沪ICP备17046604号-10