新华网 正文
机构预警:提防以盗取隐私为主的Office噩梦公式漏洞攻击
2017-12-14 11:04:32 来源: 新华网
关注新华网
微博
Qzone
评论
图集

  新华社天津12月14日电(记者周润健)360互联网安全中心发布紧急预警,Office噩梦公式漏洞攻击呈爆发趋势,恶意文档通过垃圾邮件附件扩散,每天传播量千余次且正急速增长。本次攻击以盗取隐私为主,且黑客极有可能通过植入的后门实施其他任意恶意操作。

  对大多数人来说,办公文档被认为是非常安全的,但是当Office办公软件存在漏洞时,原本“无毒无害”的文档也会成为黑客的致命武器。

  安全专家介绍说,该漏洞属于远程代码执行漏洞,由于利用的是Office程序的“公式编辑器”,安全人员因此命名它为噩梦公式漏洞。

  带有噩梦公式漏洞的恶意文档主要通过含有“订单”“产品购买”等字样的垃圾邮件附件传播,极易诱骗人们点击,恶意后门程序会窃取中招设备上的重要数据发送到黑客的服务器上。

  安全专家表示,噩梦公式漏洞曾在Office中潜伏长达17年之久,并在不久前微软11月安全补丁中刚刚得到修复。然而,微软只针对Office2007 sp3及以上的版本提供补丁,部分老版本Office用户则无法修补漏洞。

  由于该漏洞危害巨大,360互联网安全中心提醒,Office用户应及时安装微软11月补丁,同时开启系统安全软件,及时更新病毒库进行防护,彻底免疫该漏洞。

+1
【纠错】 责任编辑: 刘阳
相关新闻
  • 网游实名制存在诸多漏洞 谁来守护青少年成长?
    今年5月1日,《文化部关于规范网络游戏运营加强事中事后监管工作的通知》实施,试图通过加强对注册实名制、控制未成年人游戏时长等方面的监管,减少此类极端事件。一些网络游戏还存在着博彩泛滥、花费过高、渲染暴力、血腥甚至色情元素,故意制造玩家仇恨、肆意传播钱权至上价值观等问题。
    2017-09-09 14:06:44
  • 男子沉迷炒股 利用公司漏洞侵占680余万元获刑
    据办案民警介绍,贺某作案时间跨度长,涉及资金、货物流量大,涉及多家下级经销商和印刷厂,情况复杂,案件查处量大,且作案资金流向难以查明。2010年3月,贺某进入该纸业有限公司驻重庆办事处担任片区业务员,主要职责负责公司纸制品的销售和处理客户投诉。
    2017-09-08 14:11:33
  • 招聘平台存漏洞 编造姓名可通过验证
    8月9日,北京市网信办、天津市网信办开展联合执法专项行动,就BOSS直聘发布违法违规信息、用户管理出现重大疏漏等问题,依法联合约谈BOSS直聘法人,并下达行政执法检查记录,责令网站立即整改。
    2017-08-11 07:52:22
新闻评论
加载更多
海军三大舰队40多艘舰艇东海同台竞技
海军三大舰队40多艘舰艇东海同台竞技
红外相机记录雪豹分食画面
红外相机记录雪豹分食画面
冬日西湖呈现“多彩画卷”
冬日西湖呈现“多彩画卷”
“自贡灯会”彩灯制作如火如荼
“自贡灯会”彩灯制作如火如荼

010160000000000000000000011108691122110138