员工批判美国运营商 AT&T“加压”政策:少发工资,还要为客户推销商品我国科研新突破:量子直接通信迈向实际应用,创长距离稳定传输纪录日本将正式引入数字教科书宗庆后之女宗馥莉接手娃哈哈创投,出任公司董事英特尔18A 工艺准备就绪,Panther Lake 计划下半年发布并投产索尼成日本市值第二大公司,任天堂排名第十高德红外:公司 5 年前就开展脑机接口研究,多项技术已超越马斯克 Neuralink 公司豪掷重金:深圳鼓励各大创新主体加大研发投入,最高资助 1 亿元通用具身智能仿真平台桃源 2.0 发布:三行代码定义任务,并面向全球开发者开放深圳:将发布人形机器人专项政策,并将在全市科技重大专项中安排 AI 和机器人专项《阿凡达:火与烬》12 月 19 日北美上映,卡梅隆称已接近完成2025 年铁路春运圆满收官:发送旅客 5.13 亿人次创历史新高韩研究院报告:绝大多数半导体技术已被中国赶超台积电:2nm 制程技术进展良好,将如期在下半年量产电影《哪吒 2》将于 3 月 6 日起在新加坡公映半导体跨界潮,谁在跟风,谁在下棋?Nikola,一个千亿造车独角兽破产了消息称谷歌将因违反反垄断规则而遭欧盟指控,恐被处以高额罚款透明美学再进化,Nothing Phone(3a)系列手机宣传物料曝光2025 年春运今日迎来最后一天,全国铁路已累计发送旅客 4.99 亿人次
  • 首页 > 网络安全频道 > 云安全

    微软17年“高龄”漏洞结束潜伏期 腾讯电脑管家率先发现首个在野利用样本

    2017年11月23日 14:11:48   来源:砍柴网

      近日,在微软发布11月份的安全补丁中,修复了潜伏长达17年之久的Office远程代码执行漏洞(CVE-2017-11882)。该漏洞影响所有当前流行的Office版本,包括目前已停更的Office2007,一旦用户打开恶意文档,无需其他操作,就会被植入后门木马,被不法分子完全控制电脑。

      目前,腾讯电脑管家率先发现了首例被不法黑客利用该漏洞发动恶意攻击的样本,同时不排除近期有爆发大规模利用的风险。腾讯电脑管家安全专家、腾讯安全联合实验室反病毒实验室负责人马劲松建议广大用户,切勿随意点击来源不明的邮件附件,并使用腾讯电脑管家修复漏洞,或使用腾讯电脑管家Office专版免疫此类漏洞攻击。

      (腾讯电脑管家Office专版界面)

      17年“高龄”漏洞首度浮出水面  还涉及其他漏洞

      11月14日,本次微软发布更新之后,由Embedi公司安全研究人员发现的0Day Office漏洞(CVE-2017-11882)就迅速引起了腾讯电脑管家的高度重视,该漏洞潜伏时间长达17年之久,比今年5月引发WannaCry勒索病毒事件的“永恒之蓝”漏洞潜伏期还要多1年。

      马劲松表示,漏洞潜伏的时间也是评估漏洞影响的一个重要的因素。时间跨度大,也就意味着在此期间使用这些含有漏洞的软件的设备更多,被利用的概率也会更高。

      11月17日,腾讯电脑管家安全专家在Embedi公司安全研究人员的基础上进一步研究分析,发现该漏洞利用方式简单稳定,并且该模块中还存在其他漏洞,极可能被不法分子利用。随后第一时间将分析结果报送微软官方,并发布安全提醒,提示用户注意更新补丁。

      攻击代码被公开引发恶意利用  漏洞危害或被低估

      11月20日,漏洞(CVE-2017-11882)的攻击代码被公开,这意味着任何人都可以利用此漏洞发起攻击,例如通过钓鱼邮件或网络共享的办公文档诱骗人们点击。如果不慎打开恶意文档,电脑就会被黑客远程控制。腾讯电脑管家哈勃分析系统在此之后也捕获到多起漏洞利用样本,不过此时间段的样本大多数都为测试使用,尚没有足够的证据表明是用来发动恶意攻击。

      (腾讯电脑管家发现首例CVE-2017-11882漏洞在野利用样本)

      但两天之后,利用该漏洞的恶意攻击行为被证实。11月22日,哈勃分析系统捕获到多个利用漏洞执行恶意功能的样本,其伪装成正常的RTF文档,用户双击打开之后就会自动从恶意服务器下载并执行木马。与此同时,在腾讯电脑管家的持续分析中还发现,该漏洞不仅影响微软多个Office版本,还影响了其他厂商的部分办公软件和Windows自带的写字板程序。

      马劲松表示,在上周微软针对该漏洞发布补丁程序之后,目前仍有很多用户没有及时更新补丁,极易被攻击。另外,由于该漏洞原理简单,利用稳定,很大概率会在后续被大规模利用,腾讯安全联合实验室反病毒实验室将持续跟进漏洞利用情况并及时向公众反馈国内影响状况。同时提醒广大用户提高安全意识,及时使用腾讯电脑管家更新系统补丁,切勿点击来源不明的邮件附件文档,保护电脑安全。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。