金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

 找回密碼
 注冊

QQ登錄

只需一步,快速開(kāi)始

查看: 1479|回復: 3
打印 上一主題 下一主題

[討論] 瑞星緊急警示:新Office漏洞將成黑客新寵 Word文檔成“炸彈”

跳轉到指定樓層
1#
灰色菜單 發(fā)表于 2012-4-25 15:25:01 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 來(lái)自 中國北京

馬上注冊,結交更多好友,享用更多功能。

您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊

x
4月25日,瑞星公司向廣大網(wǎng)民發(fā)出緊急警示,存在于微軟最新發(fā)布的4月安全公告中的漏洞CVE-2012-0158已經(jīng)被黑客利用,黑客利用該漏洞制造出畸形的doc/rtf等文件,通過(guò)電子郵件、網(wǎng)頁(yè)等形式傳播,用戶(hù)一旦打開(kāi),電腦就會(huì )被黑客控制,盜取隱私信息、下載病毒。目前,永久免費的瑞星殺毒軟件和瑞星上網(wǎng)助手已經(jīng)全面升級,用戶(hù)可及時(shí)更新補丁,徹底查殺此病毒。


                               
登錄/注冊后可看大圖

據瑞星安全專(zhuān)家介紹,在微軟此前發(fā)布的4月Windows安全公告中共有6個(gè)安全更新,修補了包括IE、Windows、Office等產(chǎn)品在內的11個(gè)漏洞。其中MS12-027修補了針對Windows的MSCOMCTL.OCX ActiveX控件的緩沖區溢出漏洞(CVE-2012-0158),攻擊者可以利用此漏洞構造畸形的doc/rtf等文件觸發(fā)該漏洞,通過(guò)郵件等方式散播惡意網(wǎng)頁(yè)或Office文檔,入侵并控制使用者的電腦。
目前,瑞星已然監測到利用該漏洞的畸形Office文檔病毒出現在互聯(lián)網(wǎng)上,截獲該病毒的數量呈逐日上升趨勢。該惡意文檔攜帶有多個(gè)木馬程序和欺騙性文檔,用戶(hù)一旦打開(kāi)這些文檔,將觸發(fā)該病毒自動(dòng)連續釋放出多個(gè)木馬病毒,并打開(kāi)具有欺騙性?xún)热莸恼N臋n。這種攻擊方式同之前曾被黑客大規模借以滲透某些公司及機構的CVE-2010-3333漏洞有著(zhù)極強的相似性。瑞星安全專(zhuān)家預計,本次MSCOMCTL控件漏洞將逐步取代CVE-2010-3333漏洞,成為黑客最青睞的新型Office漏洞,并被大范圍使用。
瑞星安全專(zhuān)家介紹,由于本次爆出的是Office漏洞,基本上涵蓋了目前市面上常見(jiàn)的所有Office版本,并不受操作系統平臺限制,導致此類(lèi)病毒可能出現大規模爆發(fā)的情況。廣大用戶(hù)可使用永久免費的瑞星殺毒軟件2012版(http://www.rising.com.cn/2012/beta/),有效查殺、防御此類(lèi)病毒攻擊。此外,用戶(hù)還可以使用瑞星上網(wǎng)助手(http://tool.ikaka.com/)及時(shí)自動(dòng)修復CVE-2012-0158漏洞,避免遭受惡意文檔的攻擊。

2#
寶貴的你 發(fā)表于 2012-4-25 18:03:38 | 只看該作者 來(lái)自 中國湖南長(cháng)沙
還真是一點(diǎn)都不能忽視的問(wèn)題啊
3#
灰色菜單  | 發(fā)表于 2012-4-25 19:20:19 | 只看該作者 來(lái)自 中國福建福州
真沒(méi)想到連OFFICE都被黑了,實(shí)在太可怕了。
4#
信號也瘋狂 發(fā)表于 2012-4-25 19:30:37 | 只看該作者 來(lái)自 中國北京
有殺軟就是好啊,出了什么漏洞都提示我們去更新呢
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規則

快速回復 返回頂部 返回列表
若尔盖县| 英吉沙县| 嵊泗县| 诸暨市| 邛崃市| 探索| 耒阳市| 泌阳县| 乌兰察布市| 响水县| 怀来县| 资兴市| 巴楚县| 乌海市| 汤原县| 齐齐哈尔市| 瓮安县| 南阳市| 东至县| 西城区| 曲水县| 淳安县| 三亚市| 嫩江县| 腾冲县| 渭源县| 双辽市| 恩施市| 镇平县| 苏州市| 武邑县| 聂荣县| 岱山县| 尖扎县| 平和县| 泸水县| 安新县| 尤溪县| 三门县| 洛浦县| 上犹县|