中新網(wǎng)7月13日電 360安全中心今日發(fā)布公告稱(chēng),網(wǎng)上又曝出一個(gè)新的微軟0day漏洞“Office內存破壞”漏洞,木馬產(chǎn)業(yè)鏈已開(kāi)始同時(shí)利用該Office漏洞和Windows MPEG-2視頻漏洞大肆傳播木馬。360安全專(zhuān)家表示,同時(shí)利用兩大微軟0day漏洞對網(wǎng)民進(jìn)行大規!皰祚R”攻擊,這在網(wǎng)絡(luò )安全歷史上還是第一次,這將使互聯(lián)網(wǎng)安全形勢雪上加霜。
據360安全專(zhuān)家介紹,微軟“Office內存破壞”0day漏洞存在于Office網(wǎng)頁(yè)組件“OCW10.dll”中,黑客如果以特定序列使用該漏洞組件的方法調用瀏覽器窗口對象,就會(huì )觸發(fā)內存破壞從而導致執行任意代碼。該漏洞目前主要影響Windows XP系統下的Office2000及以后的所有版本。
安裝以上微軟Office軟件的網(wǎng)民,當使用IE6、IE7或使用IE內核的瀏覽器訪(fǎng)問(wèn)利用該0Day漏洞的“掛馬網(wǎng)頁(yè)”時(shí),暗藏在網(wǎng)頁(yè)中的攻擊代碼就會(huì )把包括盜賬號、窺隱私、彈廣告、遠程控制等各種木馬程序偷偷下載到網(wǎng)民電腦中,致使網(wǎng)民電腦隨時(shí)面臨網(wǎng)銀、網(wǎng)游、QQ賬號等數字財產(chǎn)失竊的風(fēng)險,甚至成為任人擺布的“肉雞”。
根據360安全中心惡意網(wǎng)頁(yè)監控系統的數據,從7月11日凌晨開(kāi)始,網(wǎng)上開(kāi)始出現利用該漏洞的零星“掛馬”攻擊。短短兩天時(shí)間,攻擊量迅速放大。截至13日15時(shí),相應“掛馬網(wǎng)頁(yè)”數已達到7963個(gè),360安全衛士三天來(lái)已為用戶(hù)攔截了超過(guò)1000萬(wàn)次“掛馬”攻擊。
更為嚴重的是,目前許多“掛馬網(wǎng)頁(yè)”上暗藏的攻擊代碼,同時(shí)針對了最新Office漏洞和正處于爆發(fā)中的MPEG-2視頻漏洞。就是同時(shí)攻擊以上兩大0Day漏洞,360安全衛士總攔截量高達600萬(wàn)次以上。
Copyright ©1999-2025 chinanews.com. All Rights Reserved