久久久久在线观看_又色又爽又黄的免费视频播放_一区中文字幕_日韩电影在线播放

今日焦點 焦點資訊 營銷之道 企業報道 淘寶運營 網站建設 軟件開發 400電話
  當前位置: 首頁 » 資訊 » 網站建設 » 正文

360發現全球首例使用瀏覽器0day漏洞的Office攻擊

放大字體  縮小字體 發布日期:2018-04-20  來源:企業800網  作者:新格網  瀏覽次數:589  【去百度看看】
核心提示:近日, 360 安全中心在全球范圍內監測到一例使用0day漏洞的APT攻擊,經分析發現,該攻擊是全球首個使用瀏覽器0day漏洞的新型Office文檔攻擊。只要打開惡意文檔就可能中招,被黑客植入后門木馬甚至完全控制電腦。

 360 發現全球首例使用瀏覽器0day漏洞的Office攻擊

網易科技訊4 月 20 日消息,近日, 360 安全中心在全球范圍內監測到一例使用0day漏洞的APT攻擊,經分析發現,該攻擊是全球首個使用瀏覽器0day漏洞的新型Office文檔攻擊。只要打開惡意文檔就可能中招,被黑客植入后門木馬甚至完全控制電腦。

通過分析溯源, 360 已完整捕獲黑客攻擊過程,向微軟報告瀏覽器0day漏洞細節,并將該漏洞命名為“雙殺”漏洞。“雙殺”漏洞可影響最新版本的IE瀏覽器及使用IE內核的應用程序。目前, 360 正緊急推進該漏洞的補丁發布。在此期間提醒相關用戶,請勿隨意打開陌生的Office文檔,同時使用安全軟件防護可能出現的攻擊。

黑客是通過投遞內嵌惡意網頁的Office文檔的形式實施此次APT攻擊,中招者打開文檔后,所有的漏洞利用代碼和惡意荷載都通過遠程的服務器加載。攻擊的后期利用階段使用了公開的UAC繞過技術,并利用了文件隱寫技術和內存反射加載的方式來避免流量監測和實現無文件落地加載。

360 安全中心提醒相關用戶,請勿隨意打開未知來路的office文檔。同時,提醒各相關企、事業單位,警惕利用“雙殺”漏洞發動的定向攻擊,密切跟蹤該漏洞的最新情況,及時評估漏洞對本單位系統的影響,同時使用安全軟件防御可能的漏洞攻擊。 360 安全中心將對該漏洞持續跟進關注,并推進相關安全補丁的發布。(靜靜)

 
 
[ 資訊搜索 ]  [ 加入收藏 ]  [ 告訴好友 ]  [ 打印本文 ]  [ 違規舉報 ]  [ 關閉窗口 ]

 
0條 [查看全部]  相關評論

 
網站首頁 | 關于我們 | 聯系方式 | 使用協議 | 版權隱私 | 網站地圖 | 排名推廣 | 廣告服務 | 積分換禮 | 網站留言 | RSS訂閱 | 吉ICP備19006030號-4
企業800網 · 提供技術支持