微軟發(fā)布警告 黑客利用Office漏洞發(fā)動(dòng)垃圾郵件攻擊
2019-06-10 10:38:51AI云資訊781
微軟表示,這波垃圾郵件浪潮似乎主要針對(duì)歐洲用戶,因?yàn)檫@些電子郵件是用各種歐洲語言發(fā)送的。
6月10日消息,據(jù)外媒報(bào)道,微軟公司安全研究人員日前發(fā)出警告稱,當(dāng)用戶打開RTF(多文本格式)文檔時(shí),惡意軟件將在沒有與用戶交互的情況下感染其電腦,這股攜帶惡意RTF文檔的垃圾郵件浪潮正在蔓延。
微軟表示,這波垃圾郵件浪潮似乎主要針對(duì)歐洲用戶,因?yàn)檫@些電子郵件是用各種歐洲語言發(fā)送的。微軟安全情報(bào)團(tuán)隊(duì)說:“在新的攻擊中,RTF文檔下載并運(yùn)行不同類型的多個(gè)腳本(VBScript、PowerShell、PHP等)來下載負(fù)載?!?
微軟發(fā)現(xiàn),最后的有效載荷是個(gè)后門特洛伊木馬。幸運(yùn)的是,到微軟發(fā)布安全警報(bào)時(shí),這種特洛伊木馬的命令和控制服務(wù)器似乎已經(jīng)關(guān)閉。
但是,未來的攻擊活動(dòng)始終存在這樣的危險(xiǎn),即利用相同的策略傳播連接到工作服務(wù)器的新版后門特洛伊木馬,從而使黑客能夠直接訪問被感染的電腦。
使用歐洲語言的這波惡意軟件攻擊分發(fā)帶有CVE-2017-11882漏洞的TTF文件,這使得攻擊者能夠在不需要與用戶交互的情況下自動(dòng)運(yùn)行惡意代碼。
好消息是用戶可以完全不受這些垃圾郵件攻擊的影響。最初的感染媒介依賴于微軟在2017年11月修補(bǔ)的舊Office漏洞。應(yīng)用2017年11月補(bǔ)丁進(jìn)行安全升級(jí)的用戶應(yīng)該是安全的。
被利用的漏洞名為CVE-2017-11882,這是Office安裝附帶舊版本表達(dá)式編輯器組件中漏洞的代號(hào),除微軟較新的表達(dá)式編輯器模塊外,還用于兼容性目的。
早在2017年,Embedi的安全研究人員就在這個(gè)較舊的組件中發(fā)現(xiàn)了一個(gè)漏洞,當(dāng)用戶打開包含特殊漏洞的“武器化”O(jiān)ffice文件時(shí),黑客就可以在用戶的設(shè)備上執(zhí)行代碼,而無需任何用戶交互。
由于微軟似乎丟失了此舊組件的源代碼,并且在2018年發(fā)現(xiàn)第二個(gè)表達(dá)式編輯器錯(cuò)誤后,該公司于2018年1月決定將舊的表達(dá)式編輯器組件從Office Pack中全部刪除。但是,眾所周知,許多用戶和公司經(jīng)常失敗或忘記及時(shí)安裝安全更新。
自2017年底以來,惡意軟件運(yùn)營商就開始利用這一漏洞,并將其“武器化”,因?yàn)樗麄冎?,他們將有充足的時(shí)間利用用戶的健忘特性,他們不會(huì)受到安全更新的困擾。
這些黑客一次又一次地利用這個(gè)漏洞。Recorded Future的報(bào)告曾將CVE-2017-11882列為2018年第三大容易被利用的漏洞,而類似的卡巴斯基報(bào)告也將其排在列表首位。
CVE-2017-11882漏洞本身具有天然優(yōu)勢(shì),因?yàn)樗恍枰脩艚换?,與大多數(shù)Office漏洞攻擊不同,后者要求用戶通過彈出窗口啟用宏或禁用各種安全功能。
相關(guān)文章
- 微軟與OpenAI達(dá)成新協(xié)議,或?yàn)镺penAI上市鋪平道路
- Windows開發(fā)者可以免費(fèi)在微軟應(yīng)用商店發(fā)布應(yīng)用程序
- 微軟人工智能推出首批自研模型MAI-Voice-1語音模型與MAI-1預(yù)覽版
- 芯動(dòng)力RPP架構(gòu)成功適配微軟BitNet,打造端側(cè)AI高效推理新生態(tài)
- 微軟推出DirectX高級(jí)著色器交付技術(shù) 解決著色器卡頓問題
- 微軟全線產(chǎn)品接入GPT-5:Copilot智能模式全面升級(jí)
- 騰訊云TencentOS Server V4 全面支持安全啟動(dòng),引導(dǎo)程序獲微軟簽名
- 微軟將于2026年8月停止為Windows 10開發(fā)新版Office功能
- 微軟Edge瀏覽器響應(yīng)速度再次提升 首屏內(nèi)容渲染降至300毫秒以內(nèi)
- 萬興科技受邀出席微軟應(yīng)用商店開發(fā)者大會(huì) 分享中國AI出海實(shí)戰(zhàn)經(jīng)驗(yàn)
- Arm 攜手微軟賦能開發(fā)者創(chuàng)新,共筑云計(jì)算和 PC 未來
- 微軟2025營銷峰會(huì):AI驅(qū)動(dòng)廣告創(chuàng)新,賦能中國品牌價(jià)值躍升
- Arm 與微軟合作,為基于 Arm 架構(gòu)的 PC 和移動(dòng)設(shè)備應(yīng)用提供超強(qiáng) AI 體驗(yàn)
- 微軟宣布將向Edge瀏覽器的網(wǎng)頁應(yīng)用開放設(shè)備端AI模型
- 微軟在Windows 11系統(tǒng)測(cè)試“嘿,Copilot!”語音喚醒功能
- 微軟啟動(dòng)裁員計(jì)劃 占全球員工總數(shù)3%約6000人
人工智能企業(yè)
更多>>人工智能硬件
更多>>- AMD 推出 EPYC? 嵌入式 4005 處理器,助力低時(shí)延邊緣應(yīng)用
- 從心出發(fā),新品與新技術(shù)雙重進(jìn)化,技嘉2025線下產(chǎn)品發(fā)布會(huì)強(qiáng)勢(shì)來襲
- 當(dāng)“銀發(fā)”遇見“智眼”——神眸亮相2025深圳智慧養(yǎng)老展
- 訊飛同傳助力亞布力夏季年會(huì),打破語言壁壘促全球?qū)υ?/a>
- 低空賦能,跨越山河,大疆運(yùn)載無人機(jī)的甘孜答卷
- 預(yù)制菜又吵起來了??jī)?yōu)特智廚炒菜機(jī)新品發(fā)布會(huì)掀起中餐“現(xiàn)炒”熱潮
- 場(chǎng)景化落地部署人形機(jī)器人將超2000臺(tái),眾擎機(jī)器人與多倫科技達(dá)成戰(zhàn)略合作
- 275W極限性能+第二代乾坤散熱!拯救者R9000P 2025至尊版成就電競(jìng)創(chuàng)作雙巔峰
人工智能產(chǎn)業(yè)
更多>>- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個(gè)人工智能創(chuàng)新應(yīng)用先導(dǎo)區(qū)再添發(fā)展新引擎
- 人機(jī)共生 · 智啟未來——2025高交會(huì)亞洲人工智能與機(jī)器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時(shí)達(dá)“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
- 亞洲愿景論壇 東軟蓋龍佳談AI與數(shù)據(jù)價(jià)值化重構(gòu)醫(yī)療未來
- 破解AI落地難題!北大這場(chǎng)特訓(xùn)營,為企業(yè)找到轉(zhuǎn)型“最優(yōu)解”
- 腦神經(jīng)成像提速數(shù)倍、AI練就“遺忘術(shù)”!2025螞蟻InTech獎(jiǎng)?lì)C發(fā)
- 一句話生成圖表!天禧智能體接入ChatExcel MCP Server讓數(shù)據(jù)處理變得如此簡(jiǎn)單
人工智能技術(shù)
更多>>- 外灘大會(huì)首發(fā)! 螞蟻密算推出AI密態(tài)升級(jí)卡 實(shí)現(xiàn)零改動(dòng)“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項(xiàng)目亮相上海創(chuàng)智學(xué)院首屆TechFest大會(huì)
- 2025外灘大會(huì):王堅(jiān)暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強(qiáng)技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實(shí)現(xiàn)實(shí)時(shí)交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準(zhǔn)
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢(shì)科技,提升科研數(shù)據(jù)處理效能
- 斑馬AI大模型:為每個(gè)孩子提供專屬學(xué)習(xí)方案