注册
闽南网 > 科技 > 互联网 > 正文

360发现全球首例使用浏览器0day漏洞的Office攻击

来源:网易科技 2018-04-20 17:17 http://www.mnw.cn/

  近日,360安全中心在全球范围内监测到一例使用0day漏洞的APT攻击,经分析发现,该攻击是全球首个使用浏览器0day漏洞的新型Office文档攻击。只要打开恶意文档就可能中招,被黑客植入后门木马甚至完全控制电脑。

­  通过分析溯源,360已完整捕获黑客攻击过程,向微软报告浏览器0day漏洞细节,并将该漏洞命名为“双杀”漏洞。“双杀”漏洞可影响最新版本的IE浏览器及使用IE内核的应用程序。目前,360正紧急推进该漏洞的补丁发布。在此期间提醒相关用户,请勿随意打开陌生的Office文档,同时使用安全软件防护可能出现的攻击。

­  黑客是通过投递内嵌恶意网页的Office文档的形式实施此次APT攻击,中招者打开文档后,所有的漏洞利用代码和恶意荷载都通过远程的服务器加载。攻击的后期利用阶段使用了公开的UAC绕过技术,并利用了文件隐写技术和内存反射加载的方式来避免流量监测和实现无文件落地加载。

­  360安全中心提醒相关用户,请勿随意打开未知来路的office文档。同时,提醒各相关企、事业单位,警惕利用“双杀”漏洞发动的定向攻击,密切跟踪该漏洞的最新情况,及时评估漏洞对本单位系统的影响,同时使用安全软件防御可能的漏洞攻击。360安全中心将对该漏洞持续跟进关注,并推进相关安全补丁的发布。(静静)

原标题:360发现全球首例使用浏览器0day漏洞的Office攻击
责任编辑:曾少林
相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
热门评论:
频道推荐
  • 为什么击剑运动员背后要系一根“绳子”?蚂
  • 减肥期间可以多吃豆制品吗?蚂蚁庄园今日答
  • “无竹不成寨”说的是哪个民族与竹子的紧密
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    世遗泉州|名居·石狮杨家大楼(视频)
    世遗泉州|名居·石狮杨家大楼(视频)
    泉州知创园正式开园(视频)
    泉州知创园正式开园(视频)
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    福州“花式”过重阳 重阳节消费提醒来了!老年朋友请查收 正式揭牌!福州市数字经济知识产权保护园 安溪国寿寿险协办“情暖桑榆·老少同乐” 漳州高新区森防办多场景开展秋冬季森林防 巴西里约警方剿匪行动击毙至少56名嫌疑人 特斯拉在欧洲销量大幅下跌 原因或与马斯 俄安全官员:能击中俄境内目标的乌克兰无