繼續(xù)見證5G+AI成長,進博會全勤生高通確認明年第八次參展來采銷直播間看京東11.11外設辦公總裁直播 11日14點準時開播第七屆進博會盤點:高通攜手伙伴展示的驍龍8至尊版旗艦終端備受關注產(chǎn)業(yè)合作推動AI發(fā)展 高通孟樸:攜手伙伴共抓5G+AI新機遇進博會看技術變化,從5G手機到AI終端,高通技術支持行業(yè)拓展    高通獲頒“2024新消費創(chuàng)新案例”,5G-A推動數(shù)字消費高質量發(fā)展3G追趕,4G并行,5G趕超!高通孟樸進博會談與中國伙伴合作歷程京東11.11巔峰28小時倒計時 爆款耳機音箱5折開搶手機內卷下一站,AI Agent消息稱著名 AI 學者、天工智能首席科學家顏水成離開昆侖萬維昆侖萬維SkyReels AI短劇平臺將于12月10日在美國正式上線韓國今年進口柴油車銷量預計跌破 1 萬輛,創(chuàng)近 17 年新低讓游戲黨一秒種草的大屏電視?海信這款百吋旗艦做到了!為用戶節(jié)省超120萬元 京東11.11攜手奔圖加速打印國產(chǎn)化進程京東3C數(shù)碼“瘋狂星期一”驚喜放價 TP-LINK攝像頭限時直降210元11月9日晚8點京東11.11火熱開啟!潮流配件9.9元起京東11.11最后一波Apple大放價 iPhone 16 Pro系列持續(xù)加補1600元2024 ROG DAY狂歡啟航,ROG電競顯示器助力三大戰(zhàn)車燃爆鄭州站!來京東11.11一次性搞定視頻、音頻等APP會員充值 省錢又省心歐萊雅中國"FUN YOUniverTH有意思青年"創(chuàng)變盛典耀動進博會
  • 首頁 > 網(wǎng)絡安全頻道 > 云安全

    微軟17年“高齡”漏洞結束潛伏期 騰訊電腦管家率先發(fā)現(xiàn)首個在野利用樣本

    2017年11月23日 14:11:48   來源:砍柴網(wǎng)

      近日,在微軟發(fā)布11月份的安全補丁中,修復了潛伏長達17年之久的Office遠程代碼執(zhí)行漏洞(CVE-2017-11882)。該漏洞影響所有當前流行的Office版本,包括目前已停更的Office2007,一旦用戶打開惡意文檔,無需其他操作,就會被植入后門木馬,被不法分子完全控制電腦。

      目前,騰訊電腦管家率先發(fā)現(xiàn)了首例被不法黑客利用該漏洞發(fā)動惡意攻擊的樣本,同時不排除近期有爆發(fā)大規(guī)模利用的風險。騰訊電腦管家安全專家、騰訊安全聯(lián)合實驗室反病毒實驗室負責人馬勁松建議廣大用戶,切勿隨意點擊來源不明的郵件附件,并使用騰訊電腦管家修復漏洞,或使用騰訊電腦管家Office專版免疫此類漏洞攻擊。

      (騰訊電腦管家Office專版界面)

      17年“高齡”漏洞首度浮出水面  還涉及其他漏洞

      11月14日,本次微軟發(fā)布更新之后,由Embedi公司安全研究人員發(fā)現(xiàn)的0Day Office漏洞(CVE-2017-11882)就迅速引起了騰訊電腦管家的高度重視,該漏洞潛伏時間長達17年之久,比今年5月引發(fā)WannaCry勒索病毒事件的“永恒之藍”漏洞潛伏期還要多1年。

      馬勁松表示,漏洞潛伏的時間也是評估漏洞影響的一個重要的因素。時間跨度大,也就意味著在此期間使用這些含有漏洞的軟件的設備更多,被利用的概率也會更高。

      11月17日,騰訊電腦管家安全專家在Embedi公司安全研究人員的基礎上進一步研究分析,發(fā)現(xiàn)該漏洞利用方式簡單穩(wěn)定,并且該模塊中還存在其他漏洞,極可能被不法分子利用。隨后第一時間將分析結果報送微軟官方,并發(fā)布安全提醒,提示用戶注意更新補丁。

      攻擊代碼被公開引發(fā)惡意利用  漏洞危害或被低估

      11月20日,漏洞(CVE-2017-11882)的攻擊代碼被公開,這意味著任何人都可以利用此漏洞發(fā)起攻擊,例如通過釣魚郵件或網(wǎng)絡共享的辦公文檔誘騙人們點擊。如果不慎打開惡意文檔,電腦就會被黑客遠程控制。騰訊電腦管家哈勃分析系統(tǒng)在此之后也捕獲到多起漏洞利用樣本,不過此時間段的樣本大多數(shù)都為測試使用,尚沒有足夠的證據(jù)表明是用來發(fā)動惡意攻擊。

      (騰訊電腦管家發(fā)現(xiàn)首例CVE-2017-11882漏洞在野利用樣本)

      但兩天之后,利用該漏洞的惡意攻擊行為被證實。11月22日,哈勃分析系統(tǒng)捕獲到多個利用漏洞執(zhí)行惡意功能的樣本,其偽裝成正常的RTF文檔,用戶雙擊打開之后就會自動從惡意服務器下載并執(zhí)行木馬。與此同時,在騰訊電腦管家的持續(xù)分析中還發(fā)現(xiàn),該漏洞不僅影響微軟多個Office版本,還影響了其他廠商的部分辦公軟件和Windows自帶的寫字板程序。

      馬勁松表示,在上周微軟針對該漏洞發(fā)布補丁程序之后,目前仍有很多用戶沒有及時更新補丁,極易被攻擊。另外,由于該漏洞原理簡單,利用穩(wěn)定,很大概率會在后續(xù)被大規(guī)模利用,騰訊安全聯(lián)合實驗室反病毒實驗室將持續(xù)跟進漏洞利用情況并及時向公眾反饋國內影響狀況。同時提醒廣大用戶提高安全意識,及時使用騰訊電腦管家更新系統(tǒng)補丁,切勿點擊來源不明的郵件附件文檔,保護電腦安全。

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

    即時

    京東11.11跟著采銷走進科大訊飛 直播間享專享價與超值福利

    京東11.11采銷直播探廠為消費者揭開答案。近日,京東3C數(shù)碼采銷走進武漢攀升工廠、合肥聯(lián)想工廠和科大訊飛展廳,通過直播帶貨廠商爆款產(chǎn)品,并為消費者帶來超值低價與福利。

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應用,“區(qū)塊鏈+政務服務”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標識解析專題論壇在沈陽成功舉辦。