时政频道> 国内> 正文

警惕利用Office漏洞传播勒索病毒

2018-01-10 19:37 来源:光明网 
2018-01-10 19:37:00来源:光明网作者:责任编辑:孙佳涵

北京时间1月10日凌晨,微软发布新一轮安全更新,修复了由360安全团队率先发现的Office高危漏洞(CVE-2018-0802)。漏洞原理与此前曝光的“噩梦公式”漏洞(CVE-2017-11882)类似,被命名为“噩梦公式二代”。该漏洞在中招后会影响所有Office主流版本,且已被不法黑客恶意利用。

据悉,在率先截获“噩梦公式二代”攻击后,360紧急向微软报告漏洞细节,助力微软修复该漏洞,同时为网民全面拦截利用该漏洞的攻击。这是继去年10月,360捕获未公开0day漏洞的真实攻击后,发现的第二起利用0day漏洞的高级威胁攻击。

NEM1_20180110_C0222663385_A1492525

“噩梦公式”漏洞曝光后不久,360曾拦截到多次利用该漏洞实施的攻击。其中,在一轮以垃圾邮件为扩散载体的大规模爆发中,恶意文档的传播量每天多达千余次,且急速增长,大规模盗取网民隐私。

专家称,Office漏洞曝光后,还会令黑色产业趁机发动以牟利为目的的僵尸网络或勒索病毒攻击。随着“噩梦公式二代”漏洞的公开,以及受去年爆发的WannaCry、Petya等勒索病毒影响,未来利用Office漏洞传播勒索病毒的趋势可能逐渐走高。

360助理总裁、首席安全工程师郑文彬表示,网民无需过于担心,安装最新的漏洞补丁,检测并清除隐藏在电脑中存在漏洞攻击程序的文档,就能有效防御此类攻击。360安全团队将对此持续进行监控,第一时间为用户进行预警。(光明融媒记者刘坤)

[责任编辑:孙佳涵]
独家策划

图解|一图读懂首届数字中国建设峰会

想知道在这次的峰会上都会有哪些看点和亮点吗?赶紧一起来看一看吧!

九图速览|关于博鳌的这些看点千万不要错过

介绍博鳌亚洲论坛2018年年会主要亮点和看点,突出此次论坛的重要意义与价值。

听,这些代表委员怎样诠释新时代

听声音,识代表委员,看新时代。这些在两会代表委员通道上亮相的代表委员,你能猜出几个?

“部长通道”来袭!听声音 猜部长 看关切

该游戏剪辑2018两会数次“部长通道”中部长们关于各领域民生相关的经典发声,让网友在听声音、猜部长。

手机光明网

光明网版权所有

光明日报社概况 | 关于光明网 | 报网动态 | 联系我们 | 法律声明 | 光明员工 | 光明网邮箱 | 网站地图

光明网版权所有