时政频道> 国内> 正文

警惕利用Office漏洞传播勒索病毒

2018-01-10 19:37 来源:光明网 
2018-01-10 19:37:00来源:光明网作者:责任编辑:孙佳涵

北京时间1月10日凌晨,微软发布新一轮安全更新,修复了由360安全团队率先发现的Office高危漏洞(CVE-2018-0802)。漏洞原理与此前曝光的“噩梦公式”漏洞(CVE-2017-11882)类似,被命名为“噩梦公式二代”。该漏洞在中招后会影响所有Office主流版本,且已被不法黑客恶意利用。

据悉,在率先截获“噩梦公式二代”攻击后,360紧急向微软报告漏洞细节,助力微软修复该漏洞,同时为网民全面拦截利用该漏洞的攻击。这是继去年10月,360捕获未公开0day漏洞的真实攻击后,发现的第二起利用0day漏洞的高级威胁攻击。

NEM1_20180110_C0222663385_A1492525

“噩梦公式”漏洞曝光后不久,360曾拦截到多次利用该漏洞实施的攻击。其中,在一轮以垃圾邮件为扩散载体的大规模爆发中,恶意文档的传播量每天多达千余次,且急速增长,大规模盗取网民隐私。

专家称,Office漏洞曝光后,还会令黑色产业趁机发动以牟利为目的的僵尸网络或勒索病毒攻击。随着“噩梦公式二代”漏洞的公开,以及受去年爆发的WannaCry、Petya等勒索病毒影响,未来利用Office漏洞传播勒索病毒的趋势可能逐渐走高。

360助理总裁、首席安全工程师郑文彬表示,网民无需过于担心,安装最新的漏洞补丁,检测并清除隐藏在电脑中存在漏洞攻击程序的文档,就能有效防御此类攻击。360安全团队将对此持续进行监控,第一时间为用户进行预警。(光明融媒记者刘坤)

[责任编辑:孙佳涵]
独家策划

百姓心声:个税改革让“钱袋子”鼓起来

此轮个税改革范围广、亮点多,是1994以来改革力度最大的一次,也被舆论普遍称为顺应了民意的现实诉求。

【奋进新时代】点赞中国经济“新格局”

我国经济社会发展取得哪些历史性的突破?网友又是如何看?一张图告诉你!

一图速览中国蓝天保卫战“作战图”

未来三年,中国蓝天保卫战的“作战图”出炉。蓝天保卫战的“主战场”在哪里?将采取哪些“战术”?

图解|“入世”十七年 中国履约不折不扣

中国加入WTO以来积极履行承诺,逐步扩大市场准入,经贸环境持续改善,对外开放进入全方位多层次宽领域新阶段。

手机光明网

光明网版权所有

光明日报社概况 | 关于光明网 | 报网动态 | 联系我们 | 法律声明 | 光明员工 | 光明网邮箱 | 网站地图

光明网版权所有