全球首家捕獲“雙殺”漏洞 微軟公開致謝360
鳳凰網(wǎng)科技訊 5月9日消息,微軟發(fā)布了新一輪安全更新,修復了瀏覽器高危雙殺漏洞(CVE-2018-8174)。該漏洞影響最新版本的IE瀏覽器及使用IE內(nèi)核的應用程序,且已被發(fā)現(xiàn)用于APT攻擊,只要打開不法分子發(fā)送的惡意Office文檔,就會成為被控制的肉雞。作為全球首家發(fā)現(xiàn)并向微軟報告漏洞細節(jié)的安全廠商,360安全團隊在官方補丁未發(fā)布之前緊急推進對該漏洞攻擊的檢測和防御,并配合微軟安全團隊推進該漏
2018-05-10 08:05:31
來源:鳳凰網(wǎng)科技??

鳳凰網(wǎng)科技訊 5月9日消息,微軟發(fā)布了新一輪安全更新,修復了瀏覽器高危雙殺漏洞(CVE-2018-8174)。該漏洞影響最新版本的IE瀏覽器及使用IE內(nèi)核的應用程序,且已被發(fā)現(xiàn)用于APT攻擊,只要打開不法分子發(fā)送的惡意Office文檔,就會成為被控制的肉雞。

作為全球首家發(fā)現(xiàn)并向微軟報告漏洞細節(jié)的安全廠商,360安全團隊在官方補丁未發(fā)布之前緊急推進對該漏洞攻擊的檢測和防御,并配合微軟安全團隊推進該漏洞補丁的發(fā)布。在官方公告中,微軟對360的貢獻進行了公開致謝。迄今,360累計獲得微軟致謝已達263次。

圖:微軟官方致謝360安全團隊

360安全專家介紹,雙殺漏洞攻擊是全球范圍內(nèi)首個使用瀏覽器0day漏洞的新型Office文檔攻擊。黑客通過投遞內(nèi)嵌惡意網(wǎng)頁的Office文檔的形式實施此次APT攻擊,打開文檔后,所有的漏洞利用代碼和惡意荷載都通過遠程的服務器加載。這種嵌套式的攻擊方式,正是雙殺漏洞得名的原因。

前期利用Office文檔蒙混過關順利的話,該攻擊便會進行到后期隱身攻擊階段——使用公開的UAC繞過技術,并利用了文件隱寫技術和內(nèi)存反射加載的方式來避免流量監(jiān)測和實現(xiàn)無文件落地加載,試圖借此躲避查殺。

圖:黑客整個攻擊流程

近年來,用戶量龐大、看似安全無害Office文檔已逐漸成為APT攻擊最青睞的載體。打開搭載了雙殺漏洞的惡意文檔,惡意網(wǎng)頁將在后臺靜默運行并執(zhí)行攻擊程序,用戶甚至還未感知得到,設備就已經(jīng)被控制,黑客可趁機進行植入勒索病毒、監(jiān)聽監(jiān)控、竊取敏感信息等任意操作。

360安全衛(wèi)士目前已推送微軟官方補丁。有安全專家表示,未知來路的office文檔請勿隨意打開。同時,各相關企、事業(yè)單位,也應該警惕利用雙殺漏洞發(fā)動的定向攻擊,同時使用安全軟件防御可能的漏洞攻擊。

最新文章
1
興趣電商全面接入“國補” 家電渠道波瀾又起
2
2024年中國彩電市場零售量同比微降1.8%,Mini LED增長15%
3
凈水器納入國補:如何讓用戶需求和政策紅利發(fā)揮1+1>2的作用?
4
退網(wǎng)14小時,一夜復活的TikTok 逃過一劫了嗎
5
國補太火刷爆POS機,手把手教你這樣買手機最劃算
6
華為Pura80 Ultra曝光:自研三攝 瞄準影像Top1
7
2024全球智能手機:小米vivo快跑,拉近與三星蘋果距離
8
打造貼心的Galaxy AI伙伴 三星Galaxy S25系列樹立Galaxy手機新標桿
9
百吋液晶,創(chuàng)維第一:一次沒有懸念的奪冠從何而來?
10
2024年中國彩電市場零售量同比微降1.8%,Mini LED增長15%
11
Arm擬提高授權費用300%:三星Exynos芯片發(fā)展面臨新挑戰(zhàn)
12
告別廣告!華碩與AdGuard達成合作:路由器將內(nèi)置攔截廣告
13
探查Z世代的新穎需求,京東成為家電精準營銷的先鋒官
14
快手與杜比實驗室深度合作:全鏈路支持杜比視界,創(chuàng)新用戶視頻體驗
15
智能手機2024:華為增超30%,vivo拿下“年度總冠軍”
16
2024年PC行業(yè)十大事件:AI PC火熱,英特爾高通AMD明爭暗斗不斷
17
億滋國際攜手亞馬遜云科技,全面加速數(shù)字化轉(zhuǎn)型與增長戰(zhàn)略步伐
18
不是劉海屏!曝iPhone SE 4升級靈動島
19
將重點突破6000元以上價位段!盧偉冰官宣小米15 Ultra:年后見
20
外媒:OpenAI完成“o3 mini”推理AI模型版本,即將推出
關于我們

微信掃一掃,加關注

商務合作
  • QQ:61149512