巴蜀网

 找回密码
 免费注册

QQ登录

只需一步,快速开始

同板块主题的 前一篇 同板块主题的 后一篇
开启左侧
查看: 348|回复: 0
1# 贡嘎山
跳转到指定楼层
 上官123 发表于: 2018-1-11 22:35:00|只看该作者回帖奖励|倒序浏览|阅读模式

[2018年360称拦截Office漏洞噩梦公式二代 漏洞已被黑客利用

 [复制链接]
  1月10日上午消息,微软近期发布新一轮安全更新。360称,此次更新是为修复其率先发现的Office高危漏洞(CVE-2018-0802)。该漏洞原理与此前曝光的“噩梦公式”漏洞类似,因此被命名为“噩梦公式二代”。当打开恶意文档便会中招,影响所有Office主流版本,且已被不法黑客恶意利用。
  “在流行的高级威胁攻击中,黑客远程入侵客户端最喜欢的漏洞就是Office 0day漏洞”,据360助理总裁、首席安全工程师郑文彬透露,CVE-2018-0802漏洞与不久前曝光的潜伏17年的“噩梦公式”漏洞十分相似,是黑客利用Office内嵌的公式编辑器再次发起的攻击。
  “噩梦公式”漏洞爆发后,微软曾为公式编辑器新增了ASLR地址随机化保护措施,以此缓解漏洞风险。但“噩梦公式二代”杀伤力极大,可以完美突破这一新增的防护。黑客会通过钓鱼邮件或网络共享的办公文档,发送利用该漏洞的恶意Office文件诱骗人们点击,如果不慎打开恶意文档,电脑就会被黑客远程控制。
  去年12月期间,360捕获到多个利用“噩梦公式二代”漏洞的攻击样本,这是360继去年全球首家捕获Office 0day漏洞(CVE-2017-11826)真实攻击以来,发现的第二起利用0day漏洞的高级威胁攻击。同时,该漏洞也是2018开年以来微软修复的首个已被黑客用于真实攻击的Office 0day漏洞。
  “但网民无需过分担心”,郑文彬表示,虽然微软只对Office2007 sp3及以上版本提供补丁,但安全卫士已率先实现对此漏洞的“无补丁防护”,确保了老版本Office的用户安全。(韩大鹏)
『 巴蜀网 』提醒,在使用本论坛之前您必须仔细阅读并同意下列条款:
  1. 遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法规,并遵守您在会员注册时已同意的《『 巴蜀网 』管理办法》;
  2. 严禁发表危害国家安全、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容;
  3. 本帖子由 上官123 发表,享有版权和著作权(转帖除外),如需转载或引用本帖子中的图片和文字等内容时,必须事前征得 上官123 的书面同意;
  4. 本帖子由 上官123 发表,仅代表用户本人所为和观点,与『 巴蜀网 』的立场无关,上官123 承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
  5. 本帖子由 上官123 发表,帖子内容(可能)转载自其它媒体,但并不代表『 巴蜀网 』赞同其观点和对其真实性负责。
  6. 本帖子由 上官123 发表,如违规、或侵犯到任何版权问题,请立即举报,本论坛将及时删除并致歉。
  7. 『 巴蜀网 』管理员和版主有权不事先通知发帖者而删除其所发的帖子。
阿里发2017打假年报:线下假货源头尚存 仍需继续推进 5年内在成都投放3万辆新能源车,时空电动要用高频次跑通换电模式
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

© 2002-2024, 蜀ICP备12031014号, Powered by 5Panda
GMT+8, 2024-5-31 00:55, Processed in 0.062401 second(s), 8 queries, Gzip On, MemCache On
同板块主题的 后一篇 !last_thread! 快速回复 返回顶部 返回列表