English

时政频道> 国内> 正文

警惕利用Office漏洞传播勒索病毒

2018-01-10 19:37 来源:光明网 
2018-01-10 19:37:00来源:光明网作者:责任编辑:孙佳涵

北京时间1月10日凌晨,微软发布新一轮安全更新,修复了由360安全团队率先发现的Office高危漏洞(CVE-2018-0802)。漏洞原理与此前曝光的“噩梦公式”漏洞(CVE-2017-11882)类似,被命名为“噩梦公式二代”。该漏洞在中招后会影响所有Office主流版本,且已被不法黑客恶意利用。

据悉,在率先截获“噩梦公式二代”攻击后,360紧急向微软报告漏洞细节,助力微软修复该漏洞,同时为网民全面拦截利用该漏洞的攻击。这是继去年10月,360捕获未公开0day漏洞的真实攻击后,发现的第二起利用0day漏洞的高级威胁攻击。

NEM1_20180110_C0222663385_A1492525

“噩梦公式”漏洞曝光后不久,360曾拦截到多次利用该漏洞实施的攻击。其中,在一轮以垃圾邮件为扩散载体的大规模爆发中,恶意文档的传播量每天多达千余次,且急速增长,大规模盗取网民隐私。

专家称,Office漏洞曝光后,还会令黑色产业趁机发动以牟利为目的的僵尸网络或勒索病毒攻击。随着“噩梦公式二代”漏洞的公开,以及受去年爆发的WannaCry、Petya等勒索病毒影响,未来利用Office漏洞传播勒索病毒的趋势可能逐渐走高。

360助理总裁、首席安全工程师郑文彬表示,网民无需过于担心,安装最新的漏洞补丁,检测并清除隐藏在电脑中存在漏洞攻击程序的文档,就能有效防御此类攻击。360安全团队将对此持续进行监控,第一时间为用户进行预警。(光明融媒记者刘坤)

[责任编辑:孙佳涵]
独家策划

图解|"八大行动"让中非各领域合作遍地开花

《中非合作论坛-北京行动计划(2019-2021年)》对未来3年和今后一段时间中非各领域务实合作进行了规划,重点实施“八大行动”。

图解:中非并肩战斗力争实现共同富裕

近3年来,随着中非减贫惠民合作计划深入实施,很多非洲国家民众的生活正发生着巨大改变。

图解|中非双赢!让中国梦和非洲梦相融相通

中非是休戚与共的命运共同体、合作共赢的利益共同体,双方互有需要、互有优势,中国的发展给非洲带来更多机遇,而非洲的发展也将为中国发展增添动力!

图解|中非基建合作让非洲获得感实实在在

近年来,中非在基础设施建设领域开展了一系列重大合作。中国为改善非洲国家人民生产生活条件作出了实实在在的贡献。

手机光明网

光明网版权所有

光明日报社概况 | 关于光明网 | 报网动态 | 联系我们 | 法律声明 | 光明员工 | 光明网邮箱 | 网站地图

光明网版权所有