色94色欧美一区-色97色-色99色-色99视频-免费午夜在线视频-免费性bbbb台湾

注冊(cè)
閩南網(wǎng) > 科技 > 軟件應(yīng)用 > 電腦軟件新聞 > 正文

360率先截獲“噩夢(mèng)公式二代”攻擊 漏洞已修復(fù)攔截防護(hù)

來(lái)源:網(wǎng)易科技 2018-01-10 11:24 http://www.fafqdl.cn/

­  凌晨,微軟發(fā)布新一輪安全更新,修復(fù)了由360安全團(tuán)隊(duì)率先發(fā)現(xiàn)的Office高危漏洞(CVE-2018-0802)。漏洞原理與此前曝光的“噩夢(mèng)公式”漏洞(CVE-2017-11882)類似,因此被命名為“噩夢(mèng)公式二代”。據(jù)360團(tuán)隊(duì)表示,該漏洞非常危險(xiǎn),打開(kāi)惡意文檔就會(huì)中招,影響所有Office主流版本,且已被不法黑客惡意利用。

­  360率先截獲“噩夢(mèng)公式二代”攻擊并向微軟報(bào)告了漏洞細(xì)節(jié),助力微軟修復(fù)該漏洞,同時(shí)為網(wǎng)民全面攔截利用該漏洞的攻擊。

­  新增Office保護(hù)措施被突破 打開(kāi)文檔變黑客“肉雞”

­  據(jù)360助理總裁、首席安全工程師鄭文彬透露,CVE-2018-0802漏洞與不久前曝光的潛伏17年的 “噩夢(mèng)公式”漏洞十分相似,是黑客利用Office內(nèi)嵌的公式編輯器再次發(fā)起的攻擊。

­  “噩夢(mèng)公式”漏洞爆發(fā)后,微軟曾為公式編輯器新增了ASLR地址隨機(jī)化保護(hù)措施,以此緩解漏洞風(fēng)險(xiǎn)。但“噩夢(mèng)公式二代”殺傷力極大,可以完美突破這一新增的防護(hù)。黑客會(huì)通過(guò)釣魚(yú)郵件或網(wǎng)絡(luò)共享的辦公文檔,發(fā)送利用該漏洞的惡意Office文件誘騙人們點(diǎn)擊,如果不慎打開(kāi)惡意文檔,電腦就會(huì)被黑客遠(yuǎn)程控制。

­  去年12月期間,360安全團(tuán)隊(duì)捕獲到多個(gè)利用“噩夢(mèng)公式二代”漏洞的攻擊樣本,這是360繼去年全球首家捕獲Office 0day漏洞(CVE-2017-11826)真實(shí)攻擊以來(lái),發(fā)現(xiàn)的第二起利用0day漏洞的高級(jí)威脅攻擊。同時(shí),該漏洞也是2018開(kāi)年以來(lái)微軟修復(fù)的首個(gè)已被黑客用于真實(shí)攻擊的Office 0day漏洞。

­  Office漏洞成黑客攻擊利器360安全衛(wèi)士全面攔截防護(hù)

­  說(shuō)到攜帶惡意程序的載體,大多數(shù)人會(huì)下意識(shí)地想到exe、scr這類可執(zhí)行程序,對(duì)Word、Excel、PPT等辦公文檔則很少起疑心。實(shí)際上,在流行的高級(jí)威脅攻擊中,黑客遠(yuǎn)程入侵客戶端最喜歡的漏洞就是Office 0day漏洞,這些漏洞就像精確制導(dǎo)的導(dǎo)彈,能夠針對(duì)高價(jià)值的企事業(yè)單位目標(biāo)進(jìn)行精確打擊,實(shí)現(xiàn)偷竊核心資料、搜集重要情報(bào)等間諜行為。

­  同時(shí),Office漏洞曝光后,還會(huì)令黑產(chǎn)趁著用戶沒(méi)打補(bǔ)丁的空擋,發(fā)動(dòng)以牟利為目的的僵尸網(wǎng)絡(luò)或勒索病毒攻擊。受去年爆發(fā)的WannaCry、Petya等勒索病毒影響,利用Office漏洞傳播勒索病毒的趨勢(shì)逐漸走高。

­  此前,“噩夢(mèng)公式”漏洞曝光后不久,360曾攔截到多次利用該漏洞實(shí)施的攻擊。其中,在一輪以垃圾郵件為擴(kuò)散載體的大規(guī)模爆發(fā)中,惡意文檔的傳播量每天多達(dá)千余次且急速增長(zhǎng),大規(guī)模盜取網(wǎng)民隱私。如今,隨著“噩夢(mèng)公式二代”漏洞的公開(kāi),未來(lái)使用該漏洞的相關(guān)攻擊將有可能持續(xù)高發(fā)。

­  鄭文彬表示,網(wǎng)民無(wú)需過(guò)分擔(dān)心,使用360安全衛(wèi)士安裝最新的漏洞補(bǔ)丁,檢測(cè)并清除在隱藏在電腦中存在漏洞攻擊程序的文檔,就能有效防御此類攻擊。此外,雖然微軟只對(duì)Office2007 sp3及以上版本提供補(bǔ)丁,但360安全衛(wèi)士已率先實(shí)現(xiàn)對(duì)此漏洞的“無(wú)補(bǔ)丁防護(hù)”,確保老版本Office用戶安全。“噩夢(mèng)公式二代”影響面較廣且危害嚴(yán)重,360安全團(tuán)隊(duì)將對(duì)此持續(xù)進(jìn)行密切監(jiān)控,第一時(shí)間為用戶進(jìn)行預(yù)警。(靜靜)

原標(biāo)題:360稱Office漏洞“噩夢(mèng)公式二代”出現(xiàn) 已攔截防護(hù)
責(zé)任編輯:曾少林
相關(guān)閱讀:
新聞 娛樂(lè) 福建 泉州 漳州 廈門
猜你喜歡:
熱門評(píng)論:
頻道推薦
  • 每天只睡2小時(shí)真的靠譜嗎?螞蟻莊園7月6日
  • “桑拿天”的悶熱感主要是因?yàn)?螞蟻莊園7月
  • 隔夜茶表面形成的一層油膜是什么?螞蟻莊園
  • 新聞推薦
    @所有人 多項(xiàng)民生禮包加速落地快來(lái)查收 三峽大壩變形?專家:又有人在惡意炒作 北京新一波疫情為什么沒(méi)出現(xiàn)死亡病例? 戴口罩、一米線 疫情改變了哪些習(xí)慣? 呼倫貝爾現(xiàn)幻日奇觀 彩虹光帶環(huán)繞太陽(yáng)
    視覺(jué)焦點(diǎn)
    石獅:秋風(fēng)起,紫菜香 石獅:秋風(fēng)起,紫菜香
    石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放 石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放
    精彩視頻
    斜視手術(shù)什么年齡做較合適?
    斜視手術(shù)什么年齡做較合適?
    醫(yī)解百科︱荔枝怎么吃不上火?(視頻)
    醫(yī)解百科︱荔枝怎么吃不上火?(視頻)
    專題推薦
    關(guān)注泉城養(yǎng)老服務(wù) 打造幸福老年生活
    關(guān)注泉城養(yǎng)老服務(wù) 打造幸福老年生活

    閩南網(wǎng)推出專題報(bào)道,以圖、文、視頻等形式,展現(xiàn)泉州在補(bǔ)齊養(yǎng)老事業(yè)短板,提升養(yǎng)老服

    新征程,再出發(fā)——聚焦2021年全國(guó)兩會(huì)
    2020福建高考招錄
     
    48小時(shí)點(diǎn)擊排行榜
    臺(tái)風(fēng)“丹娜絲”昨日生成 今日廈門風(fēng)勁雨 廈鼓輪渡游客航線今日下午或停航 五通客運(yùn)碼頭廈金客運(yùn)航線今日停航 廈門同安“環(huán)東風(fēng)情季”系列活動(dòng)啟幕 開(kāi) 廈門思明區(qū)多路段將限行 涉及斗西路、鳳 天際茶盟·安溪鐵觀音云端之旅正式啟航 “知行泉州到安溪燃動(dòng)一夏”非遺盛宴啟幕 泉州海事局啟動(dòng)Ⅱ級(jí)響應(yīng) 全力防御臺(tái)風(fēng)“
    主站蜘蛛池模板: 三级毛片在线免费观看 | 免费福利在线看黄网站 | 亚洲欧美日韩天堂 | 日本高清不卡码 | 最近最好的中文字幕2019免费 | 丰满老妇猛交视频 | 国产亚洲一区二区麻豆 | 一本久道久久综合多人 | 亚洲综合久久综合激情久久 | 淘色网 | 色八a级在线观看 | 欧美成人看片一区二区三区尤物 | 亚洲综合久久1区2区3区 | 永久网站色视频在线观看免费 | 成人国产一区二区三区精品 | 亚洲人成网站在线观看播放 | 亚洲国产欧美一区 | 亚洲国产成人久久精品动漫 | 中国免费一级毛片 | 99久在线观看 | 福利所第一导航 | 一级做a爰片性色毛片小说 一级做a爰片性色毛片武则天五则 | 手机看日韩片 | 2019天天操天天干天天透 | 毛片段 | 国产成人精品.一二区 | 欧美成人精品第一区 | 18岁以下禁止看很黄的视频 | 欧美成人鲁丝片在线观看 | 国产精品2020| fxxxx性欧美高清| 青青青青青青草 | 全黄性| 欧美久久天天综合香蕉伊 | 激情欧美一区二区三区 | 亚洲福利二区 | 中文字幕视频网 | 免费的一级片 | 亚洲视频 在线观看 | xxxx成人| 伊人久久大香焦 |