Office驚現零時漏洞黑客可利用Word文件安裝惡意軟體

boxti發表於2017-07-05

據國外媒體報導,最近一段時間,你開啟Word文件時可要小心了,因為安全公司MCAfee的研究員們在微軟Office軟體中發現一個零時漏洞,黑客可以利用它悄悄地在你的電腦系統中安裝惡意軟體。

這個零時漏洞與Word文件有關,黑客利用這個漏洞可以通過Word文件下載偽裝成富文字文件的惡意HTML程式。一旦程式被執行,它就會連線到遠端伺服器並執行定製的指令碼,悄悄在使用者的電腦中安裝惡意軟體。

這種攻擊方式與常見的巨集入侵不同,在開啟巨集文件時,Office通常會發出警告,但是這種攻擊方式非常隱蔽,使用者很難預防。

這個漏洞是由McAfee的研究員們發現的,他們上週五公開了這個漏洞的很多詳細資訊。之後,網路安全公司FireEye釋出了一篇與這個漏洞有關的部落格文章,它說自己一直隱而未發這個漏洞的資訊,直到微軟有機會修復這個漏洞。

但是這些安全公司都指出,這個問題與Windows的物件連結與遷入(OLE)功能有關。過去幾年裡還發現過一些與這項功能有關的漏洞。

據研究員們稱,所有版本的Office都存在這個漏洞,Windows 10版的Office 2016也不例外。

幸運地是,微軟發言人已經證實公司在4月11日釋出的月度安全升級中修復了這個漏洞。

McAfee建議,在利用安全升級修復這個漏洞之前,使用者最好以保護模式執行Office軟體,另外不要輕易開啟來自不可信來源的Office文件。

本文轉自d1net(轉載)


相關文章