當前位置:
首頁 > 科技 > Word曝高危零日漏洞 所有Office都面臨攻擊

Word曝高危零日漏洞 所有Office都面臨攻擊

據外媒報道,黑客正在利用微軟Word軟體中存在一個尚未披露的零日漏洞發動入侵,安全人員表示黑客可以利用該漏洞靜默安裝各種惡意軟體,即便目標計算機打好了所有的補丁。

報道稱,這個零日漏洞不同於大多數與文檔相關的漏洞,該漏洞尚未被修復,而且不依賴於宏命令。Office通常都會在用戶打開啟用宏命令文檔時提醒用戶這可能存在風險。

Word曝高危零日漏洞 所有Office都面臨攻擊

相反,該漏洞的觸發方式為引誘用戶打開一個偽裝的RTF文檔,該文檔將從伺服器下載惡意HTML應用程序,之後該程序將下載並執行惡意腳本,最終為用戶計算機植入惡意軟體。

文章稱,McAfee安全研究人員率先在上周五發現了該漏洞。安全人員稱,由於HTML應用程序可以執行,黑客可以在目標計算機上繞過系統保護機制運行代碼。另一家安全公司FireEye也在周六公布了相似的報告,並且表示已經向微軟報告了該漏洞。FireEye安全人員稱,該問題與 WindowsObject Linking and Embedding (OLE) 功能有關,OLED功能則主要用於Office和Windows內建文檔查看器WordPad,在過去幾年該功能已經引發了許多漏洞。

最後值得一提的是,該漏洞影響所有的Office版本,包括最新的Office 2016,而攻擊從今年1月份就開始了。一名微軟發言人證實他們將在本月第周二補丁日修復該漏洞,也就是說在4月11日之前,Word用戶最好不要輕易打開未知來源的RTF文件。(via: ZDNet)

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 天極網 的精彩文章:

2017亞太CDN峰會即將開幕 聚焦CDN生態建設
vivo Xplay6庫里版今日預售,專屬30球衣號碼與簽名
三星推Galaxy S8韓亞航空定製版:只兌不賣
蘋果停止與GPU供應商合作,並且開啟挖牆腳模式
華為mate10手機曝光:全面屏設計+麒麟970

TAG:天極網 |

您可能感興趣

Google零日漏洞獵手再次為Windows 發現高危漏洞
Office最新0day漏洞 所有Word版本受影響
McAfee VirusScan Linux企業版存在多個高危漏洞,請儘快升級
黑客正在利用Firefox的0day漏洞攻擊Tor用戶(含Exploit)
Optionsbleed 漏洞泄露 Apache Server 的內存信息
Word驚現恐怖零日漏洞!可以瞬間癱瘓Windows系統
嚴重漏洞讓Windows Defender「監守自盜」
iOS 11 beta iCloud Activation Lock曝漏洞
IE SetAttributeStringAndPointer釋放後重用漏洞分析
使用 Burp Infiltrator 進行漏洞挖掘
metasploit之Windows Services漏洞提權實戰
可劫持iPhone 7的關鍵WiFi漏洞被曝出
iPhone 3GS現新bootrom漏洞
ShadowBroker釋放的NSA工具中Esteemaudit漏洞復現過程
iCloud Keychain加密曝漏洞,允許攻擊者竊取各類信息
Wi-Fi 爆重大安全漏洞,Android、iOS、Windows 等所有無線設備都不安全了
Stack Clash漏洞:可提權Unix/Linux系統
【漏洞預警】GitLab曝高危漏洞,可致private token等敏感信息泄露
微軟警告:Word現恐怖零日漏洞 瞬間癱瘓Windows系統