金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

 找回密碼
 注冊

QQ登錄

只需一步,快速開(kāi)始

查看: 1489|回復: 3
打印 上一主題 下一主題

[討論] 瑞星緊急警示:新Office漏洞將成黑客新寵 Word文檔成“炸彈”

跳轉到指定樓層
1#
灰色菜單 發(fā)表于 2012-4-25 15:25:01 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 來(lái)自 中國北京

馬上注冊,結交更多好友,享用更多功能。

您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊

x
4月25日,瑞星公司向廣大網(wǎng)民發(fā)出緊急警示,存在于微軟最新發(fā)布的4月安全公告中的漏洞CVE-2012-0158已經(jīng)被黑客利用,黑客利用該漏洞制造出畸形的doc/rtf等文件,通過(guò)電子郵件、網(wǎng)頁(yè)等形式傳播,用戶(hù)一旦打開(kāi),電腦就會(huì )被黑客控制,盜取隱私信息、下載病毒。目前,永久免費的瑞星殺毒軟件和瑞星上網(wǎng)助手已經(jīng)全面升級,用戶(hù)可及時(shí)更新補丁,徹底查殺此病毒。


                               
登錄/注冊后可看大圖

據瑞星安全專(zhuān)家介紹,在微軟此前發(fā)布的4月Windows安全公告中共有6個(gè)安全更新,修補了包括IE、Windows、Office等產(chǎn)品在內的11個(gè)漏洞。其中MS12-027修補了針對Windows的MSCOMCTL.OCX ActiveX控件的緩沖區溢出漏洞(CVE-2012-0158),攻擊者可以利用此漏洞構造畸形的doc/rtf等文件觸發(fā)該漏洞,通過(guò)郵件等方式散播惡意網(wǎng)頁(yè)或Office文檔,入侵并控制使用者的電腦。
目前,瑞星已然監測到利用該漏洞的畸形Office文檔病毒出現在互聯(lián)網(wǎng)上,截獲該病毒的數量呈逐日上升趨勢。該惡意文檔攜帶有多個(gè)木馬程序和欺騙性文檔,用戶(hù)一旦打開(kāi)這些文檔,將觸發(fā)該病毒自動(dòng)連續釋放出多個(gè)木馬病毒,并打開(kāi)具有欺騙性?xún)热莸恼N臋n。這種攻擊方式同之前曾被黑客大規模借以滲透某些公司及機構的CVE-2010-3333漏洞有著(zhù)極強的相似性。瑞星安全專(zhuān)家預計,本次MSCOMCTL控件漏洞將逐步取代CVE-2010-3333漏洞,成為黑客最青睞的新型Office漏洞,并被大范圍使用。
瑞星安全專(zhuān)家介紹,由于本次爆出的是Office漏洞,基本上涵蓋了目前市面上常見(jiàn)的所有Office版本,并不受操作系統平臺限制,導致此類(lèi)病毒可能出現大規模爆發(fā)的情況。廣大用戶(hù)可使用永久免費的瑞星殺毒軟件2012版(http://www.rising.com.cn/2012/beta/),有效查殺、防御此類(lèi)病毒攻擊。此外,用戶(hù)還可以使用瑞星上網(wǎng)助手(http://tool.ikaka.com/)及時(shí)自動(dòng)修復CVE-2012-0158漏洞,避免遭受惡意文檔的攻擊。

2#
寶貴的你 發(fā)表于 2012-4-25 18:03:38 | 只看該作者 來(lái)自 中國湖南長(cháng)沙
還真是一點(diǎn)都不能忽視的問(wèn)題啊
3#
灰色菜單  | 發(fā)表于 2012-4-25 19:20:19 | 只看該作者 來(lái)自 中國福建福州
真沒(méi)想到連OFFICE都被黑了,實(shí)在太可怕了。
4#
信號也瘋狂 發(fā)表于 2012-4-25 19:30:37 | 只看該作者 來(lái)自 中國北京
有殺軟就是好啊,出了什么漏洞都提示我們去更新呢
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規則

快速回復 返回頂部 返回列表
法库县| 化德县| 阳信县| 怀远县| 华宁县| 武邑县| 清丰县| 恩平市| 区。| 堆龙德庆县| 准格尔旗| 大石桥市| 社会| 普宁市| 光山县| 镶黄旗| 九江县| 申扎县| 乌拉特前旗| 都匀市| 正宁县| 华亭县| 门源| 西昌市| 浦县| 丰原市| 新源县| 砚山县| 吉安县| 宝坻区| 凤凰县| 涞水县| 赤壁市| 清水县| 山阴县| 苍山县| 江油市| 丽江市| 清新县| 莱州市| 行唐县|