当前位置:主页>产 业>业界新闻>

360截获“噩梦公式二代”Office 0day漏洞攻击

北京时间1月10日凌晨,微软发布新一轮安全更新,修复了由360安全团队率先发现的Office高危漏洞(CVE-2018-0802)。漏洞原理与此前曝光的“噩梦公式”漏洞(CVE-2017-11882)类似,因此被命名为“噩梦公式二代”。该漏洞非常危险,打开恶意文档就会中招,影响所有Office主流版本,且已被不法黑客恶意利用。

图:微软官方致谢360安全团队

新增Office保护措施被突破 打开文档变黑客“肉鸡”

据360助理总裁、首席安全工程师郑文彬透露,CVE-2018-0802漏洞与不久前曝光的潜伏17年的 “噩梦公式”漏洞十分相似,是黑客利用Office内嵌的公式编辑器再次发起的攻击。

“噩梦公式”漏洞爆发后,微软曾为公式编辑器新增了ASLR地址随机化保护措施,以此缓解漏洞风险。但“噩梦公式二代”杀伤力极大,可以完美突破这一新增的防护。黑客会通过钓鱼邮件或网络共享的办公文档,发送利用该漏洞的恶意Office文件诱骗人们点击,如果不慎打开恶意文档,电脑就会被黑客远程控制。

去年12月期间,360安全团队捕获到多个利用“噩梦公式二代”漏洞的攻击样本,这是360继去年全球首家捕获Office 0day漏洞(CVE-2017-11826)真实攻击以来,发现的第二起利用0day漏洞的高级威胁攻击。同时,该漏洞也是2018开年以来微软修复的首个已被黑客用于真实攻击的Office 0day漏洞。

Office漏洞成黑客攻击利器 360安全卫士全面拦截防护
    说到携带恶意程序的载体,大多数人会下意识地想到exe、scr这类可执行程序,对Word、Excel、PPT等办公文档则很少起疑心。实际上,在流行的高级威胁攻击中,黑客远程入侵客户端最喜欢的漏洞就是Office 0day漏洞,这些漏洞就像精确制导的导弹,能够针对高价值的企事业单位目标进行精确打击,实现偷窃核心资料、搜集重要情报等间谍行为。

同时,Office漏洞曝光后,还会令黑产趁着用户没打补丁的空挡,发动以牟利为目的的僵尸网络或勒索病毒攻击。受去年爆发的WannaCry、Petya等勒索病毒影响,利用Office漏洞传播勒索病毒的趋势逐渐走高。

此前,“噩梦公式”漏洞曝光后不久,360曾拦截到多次利用该漏洞实施的攻击。其中,在一轮以垃圾邮件为扩散载体的大规模爆发中,恶意文档的传播量每天多达千余次且急速增长,大规模盗取网民隐私。如今,随着“噩梦公式二代”漏洞的公开,未来使用该漏洞的相关攻击将有可能持续高发。

郑文彬表示,网民无需过分担心,使用360安全卫士安装最新的漏洞补丁,检测并清除在隐藏在电脑中存在漏洞攻击程序的文档,就能有效防御此类攻击。此外,虽然微软只对Office2007 sp3及以上版本提供补丁,但360安全卫士已率先实现对此漏洞的“无补丁防护”,确保老版本Office用户安全。“噩梦公式二代”影响面较广且危害严重,360安全团队将对此持续进行密切监控,第一时间为用户进行预警。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英特尔CEO在芯片漏洞曝光前抛售股票 SEC将

英特尔CEO在芯片漏洞曝光前抛售股票 SEC将调查

上周震荡科技圈的消息莫过于英特尔公布CPU芯片底层存在严重漏洞,美国证券交易委员会...[详细]

360截获“噩梦公式二代”Office 0day漏洞攻

360截获“噩梦公式二代”Office 0day漏洞攻击

北京时间1月10日凌晨,微软发布新一轮安全更新,修复了由360安全团队率先发现的Office...[详细]

微软新增Office保护措施被突破 “噩梦公式

微软新增Office保护措施被突破 “噩梦公式二代”Office漏洞来袭

1月10日凌晨,微软发布新一轮安全更新,修复了由360安全团队率先发现的Office高危漏洞...[详细]

英特尔称本月底修复所有CPU漏洞 性能损失还

英特尔称本月底修复所有CPU漏洞 性能损失还在评估中

最近被曝光的“熔断”和“幽灵”两大处理器漏洞几乎涵盖了所有市售处理器,无论是桌面...[详细]

年度盘点 | 2017移动应用十大高危漏洞

年度盘点 | 2017移动应用十大高危漏洞

从1月的一大波Android银行木马袭击,到3.15晚会公民信息泄露事件披露;从5月的“勒索病...[详细]

返回首页 返回顶部