網(wǎng)絡(luò)安全機(jī)構(gòu)發(fā)現(xiàn)潛伏17年0day漏洞 威脅Office全版本 2017-12-21 10:28:42.0
騰訊安全反病毒實(shí)驗(yàn)室安全團(tuán)隊(duì)今日表明,日前捕獲了一個(gè)埋伏了17年之久的0day縫隙——有病毒使用Office公式編輯器中的0day縫隙發(fā)起進(jìn)犯,埋伏期長(zhǎng)達(dá)17年之久,要挾很多Office版別,一旦用戶翻開歹意文檔,無需其他操作,就會(huì)被植入后門木馬。
據(jù)了解,0Day縫隙也叫Zero Day縫隙,是指那些沒有公開過,因而也沒有補(bǔ)丁的縫隙,也就是通常所說的“未公開縫隙”。
騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室擔(dān)任人馬勁松表明,因?yàn)?Day縫隙的未公開特性,導(dǎo)致很多用戶對(duì)此疏于防范,因而這種0day縫隙常常被不法黑客使用,發(fā)起歹意進(jìn)犯,而此次團(tuán)隊(duì)發(fā)現(xiàn)的這個(gè)埋伏了17年之久的0day縫隙,十分稀有。
此前在微軟發(fā)布的11月份安全補(bǔ)丁中,埋伏長(zhǎng)達(dá)17年之久的Office長(zhǎng)途代碼履行縫隙(CVE-2017-11882)剛才被修正。
馬勁松表明,通過團(tuán)隊(duì)開始剖析,該縫隙影響一切當(dāng)時(shí)盛行的Office版別,包含現(xiàn)在已停更的Office2007,一旦用戶翻開歹意文檔,無需其他操作,就會(huì)被植入后門木馬,被不法分子完全操控電腦。
現(xiàn)在,騰訊安全團(tuán)隊(duì)已經(jīng)將相關(guān)縫隙信息提交給微軟官方,并針對(duì)病毒及縫隙狀況作進(jìn)一步的剖析,并繼續(xù)監(jiān)測(cè)該縫隙的被使用狀況,用戶無需過度慌張。