您的位置:首页 >鉴藏 > 陶瓷 >

360发现全球首例使用浏览器0day漏洞的Office攻击

2022-01-07 18:53:39 来源:

  

360发现全球首例使用浏览器0day漏洞的Office攻击

  网易科技讯 4月20日消息,近日,360安全中心在全球范围内监测到一例使用0day漏洞的APT攻击,经分析发现,该攻击是全球首个使用浏览器0day漏洞的新型Office文档攻击。只要打开恶意文档就可能中招,被黑客植入后门木马甚至完全控制电脑。

  通过分析溯源,360已完整捕获黑客攻击过程,向微软报告浏览器0day漏洞细节,并将该漏洞命名为“双杀”漏洞。“双杀”漏洞可影响最新版本的IE浏览器及使用IE内核的应用程序。目前,360正紧急推进该漏洞的补丁发布。在此期间提醒相关用户,请勿随意打开陌生的Office文档,同时使用安全软件防护可能出现的攻击。

  黑客是通过投递内嵌恶意网页的Office文档的形式实施此次APT攻击,中招者打开文档后,所有的漏洞利用代码和恶意荷载都通过远程的服务器加载。攻击的后期利用阶段使用了公开的UAC绕过技术,并利用了文件隐写技术和内存反射加载的方式来避免流量监测和实现无文件落地加载。

  360安全中心提醒相关用户,请勿随意打开未知来路的office文档。同时,提醒各相关企、事业单位,警惕利用“双杀”漏洞发动的定向攻击,密切跟踪该漏洞的最新情况,及时评估漏洞对本单位系统的影响,同时使用安全软件防御可能的漏洞攻击。360安全中心将对该漏洞持续跟进关注,并推进相关安全补丁的发布。(静静)

相关阅读
热门新闻
360发现全球首例使用浏览器0day漏洞的Office攻击

360发现全球首例使用浏览器0day漏洞的Office攻击

    网易科技讯 4月20日消息,近日,360安全中心在全球范围内监测到一例使用0day漏洞的APT攻击,经分析发现,该攻击是全球首个使用浏览器

2022-01-07 18:53
小米与美素佳儿携手物联网电商,未来的万物皆购物车

小米与美素佳儿携手物联网电商,未来的万物皆购物车

  来自Gartner数据显示,到2020年将有5%电商交易来自智能型设备,这一数据会随着5G时代加速到来而被验证。我们将迎来一场围绕物联网的消费革

2022-01-07 17:15
喜报!绿盟威胁和漏洞管理方案(TVM)入选“世界互联网领先科技成果”

喜报!绿盟威胁和漏洞管理方案(TVM)入选“世界互联网领先科技成

  近日, 第五届世界互联网大会正式公布了2018年世界互联网领先科技成果,绿盟科技威胁和漏洞管理方案,从近千项申报成果中脱颖而出,成功

2022-01-07 16:28
ios15.2beta4更新了什么内容ios15.2beta4新功能说明

ios15.2beta4更新了什么内容ios15.2beta4新功能说明

  iOS15。2Beta4这是ios最新版本的系统,这款手机系统,可以为用户提供很好的手机功能使用,同时也修复了部分bug,这里小编为大家带来最新的

2022-01-07 15:39
2021汉森重庆国际火锅展圆满落幕擎朗机器人吸睛无数

2021汉森重庆国际火锅展圆满落幕擎朗机器人吸睛无数

  为期三天的2021汉森·重庆国际火锅展今日圆满落下帷幕。迄今为止火锅节已连续举办十一届,是全国火锅行业的品牌节会,更是独具

2022-01-07 12:42
台积电4月营收1113.2亿新台币,同比增长16%

台积电4月营收1113.2亿新台币,同比增长16%

  5 月 10 日消息 台积电今天公布了其 2021 年 4 月的营收情况:在合并基础上,2021 年 4 月的收入约为新台币 1113。2 亿元,

2022-01-07 10:22