警惕利用Office漏洞传播勒索病毒

2018-01-10 19:37 来源:光明网 
2018-01-10 19:37:00来源:光明网作者:责任编辑:孙佳涵

北京时间1月10日凌晨,微软发布新一轮安全更新,修复了由360安全团队率先发现的Office高危漏洞(CVE-2018-0802)。漏洞原理与此前曝光的“噩梦公式”漏洞(CVE-2017-11882)类似,被命名为“噩梦公式二代”。该漏洞在中招后会影响所有Office主流版本,且已被不法黑客恶意利用。

据悉,在率先截获“噩梦公式二代”攻击后,360紧急向微软报告漏洞细节,助力微软修复该漏洞,同时为网民全面拦截利用该漏洞的攻击。这是继去年10月,360捕获未公开0day漏洞的真实攻击后,发现的第二起利用0day漏洞的高级威胁攻击。

NEM1_20180110_C0222663385_A1492525

“噩梦公式”漏洞曝光后不久,360曾拦截到多次利用该漏洞实施的攻击。其中,在一轮以垃圾邮件为扩散载体的大规模爆发中,恶意文档的传播量每天多达千余次,且急速增长,大规模盗取网民隐私。

专家称,Office漏洞曝光后,还会令黑色产业趁机发动以牟利为目的的僵尸网络或勒索病毒攻击。随着“噩梦公式二代”漏洞的公开,以及受去年爆发的WannaCry、Petya等勒索病毒影响,未来利用Office漏洞传播勒索病毒的趋势可能逐渐走高。

360助理总裁、首席安全工程师郑文彬表示,网民无需过于担心,安装最新的漏洞补丁,检测并清除隐藏在电脑中存在漏洞攻击程序的文档,就能有效防御此类攻击。360安全团队将对此持续进行监控,第一时间为用户进行预警。(光明融媒记者刘坤)

[责任编辑:孙佳涵]

手机光明网

光明网版权所有

光明日报社概况 | 关于光明网 | 报网动态 | 联系我们 | 法律声明 | 光明员工 | 光明网邮箱 | 网站地图

光明网版权所有