「噩夢公式」危機重現 360助微軟狙擊新型Office 0day漏洞

2021-01-19 機智萬象

  北京時間1月10日凌晨,微軟發布新一輪安全更新,修復了由360安全團隊率先發現的Office高危漏洞(CVE-2018-0802)。漏洞原理與此前曝光的「噩夢公式」漏洞(CVE-2017-11882)類似,因此被命名為「噩夢公式二代」。該漏洞非常危險,打開惡意文檔就會中招,影響所有Office主流版本,且已被不法黑客惡意利用。

  作為全球率先截獲「噩夢公式二代」攻擊的安全廠商,360緊急向微軟報告漏洞細節,積極助力微軟修復該漏洞,同時為網民全面攔截利用該漏洞的攻擊。在本月官方公告中,微軟對360進行了公開致謝。這是繼去年10月,360代表中國安全廠商首次在全球率先捕獲未公開0day漏洞的真實攻擊後,發現的第二起利用0day漏洞的高級威脅攻擊。

  圖:微軟官方致謝360安全團隊

  新增Office保護措施被突破 打開文檔變黑客「肉雞」

  據360助理總裁、首席安全工程師鄭文彬透露,CVE-2018-0802漏洞與不久前曝光的潛伏17年的 「噩夢公式」漏洞十分相似,是黑客利用Office內嵌的公式編輯器再次發起的攻擊。

  「噩夢公式」漏洞爆發後,微軟曾為公式編輯器新增了ASLR地址隨機化保護措施,以此緩解漏洞風險。但「噩夢公式二代」殺傷力極大,可以完美突破這一新增的防護。黑客會通過釣魚郵件或網絡共享的辦公文檔,發送利用該漏洞的惡意Office文件誘騙人們點擊,如果不慎打開惡意文檔,電腦就會被黑客遠程控制。

  去年12月期間,360安全團隊捕獲到多個利用「噩夢公式二代」漏洞的攻擊樣本,這是360繼去年全球首家捕獲Office 0day漏洞(CVE-2017-11826)真實攻擊以來,發現的第二起利用0day漏洞的高級威脅攻擊。同時,該漏洞也是2018開年以來微軟修復的首個已被黑客用於真實攻擊的Office 0day漏洞。

  Office漏洞成黑客攻擊利器 360安全衛士全面攔截防護

  說到攜帶惡意程序的載體,大多數人會下意識地想到exe、scr這類可執行程序,對Word、Excel、PPT等辦公文檔則很少起疑心。實際上,在流行的高級威脅攻擊中,黑客遠程入侵客戶端最喜歡的漏洞就是Office 0day漏洞,這些漏洞就像精確制導的飛彈,能夠針對高價值的企事業單位目標進行精確打擊,實現偷竊核心資料、搜集重要情報等間諜行為。

  同時,Office漏洞曝光後,還會令黑產趁著用戶沒打補丁的空擋,發動以牟利為目的的殭屍網絡或勒索病毒攻擊。受去年爆發的WannaCry、Petya等勒索病毒影響,利用Office漏洞傳播勒索病毒的趨勢逐漸走高。

  此前,「噩夢公式」漏洞曝光後不久,360曾攔截到多次利用該漏洞實施的攻擊。其中,在一輪以垃圾郵件為擴散載體的大規模爆發中,惡意文檔的傳播量每天多達千餘次且急速增長,大規模盜取網民隱私。如今,隨著「噩夢公式二代」漏洞的公開,未來使用該漏洞的相關攻擊將有可能持續高發。

  鄭文彬表示,網民無需過分擔心,使用360安全衛士安裝最新的漏洞補丁,檢測並清除在隱藏在電腦中存在漏洞攻擊程序的文檔,就能有效防禦此類攻擊。此外,雖然微軟只對Office2007 sp3及以上版本提供補丁,但360安全衛士已率先實現對此漏洞的「無補丁防護」,確保老版本Office用戶安全。「噩夢公式二代」影響面較廣且危害嚴重,360安全團隊將對此持續進行密切監控,第一時間為用戶進行預警。

  圖:360安全衛士攔截「噩夢公式二代」漏洞攻擊

相關焦點

  • 「噩夢公式」危機重現 Office 漏洞成黑客攻擊利器
    ,微軟發布新一輪安全更新,修復了由 360 安全團隊率先發現的 Office 高危漏洞(CVE-2018-0802)。漏洞原理與此前曝光的「噩夢公式」漏洞(CVE-2017-11882)類似,因此被命名為「噩夢公式二代」。該漏洞非常危險,打開惡意文檔就會中招,影響所有Office主流版本,且已被不法黑客惡意利用。
  • 360全球首家發現新型攻擊使用微軟Office 0day漏洞
    作為全球首家發現並向微軟報告該漏洞細節的安全廠商,360安全團隊在漏洞發現後緊急升級了熱補丁,在官方補丁未發布前就實現了對該漏洞攻擊的有效檢測和防禦。同時,360通過與微軟安全團隊的積極配合,火速推進了該漏洞補丁的發布,使其在發現一周內得以妥善修復。在官方公告中,微軟對360的貢獻進行了公開致謝。
  • 博覽安全圈:360曝Office漏洞 微軟及時回應
    1、360曝光Office高危漏洞 微軟及時發布安全更新  近日,360稱發現了Office的高危漏洞(CVE-2018-0802),而根據360助理總裁、首席安全工程師鄭文彬透露,CVE-2018-0802漏洞與不久前曝光的潛伏17年的 「噩夢公式」漏洞十分相似,是黑客利用Office內嵌的公式編輯器再次發起的攻擊。
  • Office高危漏洞暫無補丁 360國內獨家防禦
    北京時間11月13日凌晨,微軟發布8款月度安全補丁,用於修復Windows系統及IE等軟體19處漏洞,但是最近曝出的Office圖像引擎組件高危漏洞仍未得到徹底修復
  • 十八次防禦微軟0day漏洞 360臨時補丁國內領先
    近日Office圖像引擎組件曝出高危漏洞,但微軟11月「補丁日」並未徹底修復。為此,360安全衛士第一時間升級防護模塊,能夠在不影響Office日常使用的前提下防禦漏洞攻擊。這也是360安全衛士至少第18次為微軟0day漏洞提供防護措施,遠遠領先其他國產安全軟體。
  • 360 向廣大政企用戶發出 Win7 漏洞威脅預警通告
    360 建議廣大政府、企業 Win7 系統用戶聯繫 360 安全團隊獲取幫助,以抵禦新型 IE 瀏覽器 0day 漏洞威脅,並於 1 月 15 日官方發布《360 安全大腦關於微軟 Win7系統 IE 遠程執行漏洞利用的告客戶書》,原文如下:(一)通告背景
  • 漏洞預警!微軟曝光震網三代漏洞,隔離網面臨重大危機
    中新網6月14日電  北京時間6月14日,本月的微軟補丁今天發布,經過360安全專家研判確認以下兩個漏洞需要引起高度重視,採取緊急處置: LNK文件遠程代碼執行漏洞(CVE-2017-8464)和Windows搜索遠程命令執行漏洞(CVE-2017-8543)。
  • 微軟Windows 0day漏洞遭黑客利用 U盤成幫兇
    騰訊科技訊(樂天)7月19日消息,金山毒霸雲安全監測中心近日監測,微軟Windows快捷方式(.lnk)自動執行文件0day漏洞剛剛被發現,即已經開始被黑客利用,對用戶電腦展開木馬攻擊。
  • 360捕獲Windows漏洞第十次獲微軟致謝
    其中,由360網際網路安全中心獨家發現並通報微軟的Windows內核高危漏洞 (CVE-2013-3173)也得到修復。迄今,360已十次報告漏洞而獲得微軟官方致謝,不僅遙遙領先於國內同行,在全球殺毒廠商中也排名前列。
  • 【安全圈】Google 披露 Windows 10 0day 提權漏洞
    因在 90 天截止日期前仍然未修復,Google 公開了一個正被利用的 Windows 10 0day 提權漏洞。 Google Project Zero 的漏洞披露政策是:不管有沒有修復,它都會在默認 90 天后披露漏洞細節,除非已有協議存在。
  • 360協助微軟修復Windows內核漏洞獲公開致謝
    此外,微軟修復了由360安全中心獨家發現的一處Windows內核漏洞(CVE-2013-1333),這已是360第九次協助微軟修復漏洞,並獲得安全公告致謝,在國內電腦安全廠商中遙遙領先。目前,360安全衛士已第一時間向用戶推送了漏洞補丁,建議用戶及時更新。
  • 360首曝win7漏洞威脅 微軟六成用戶面臨被勒索風險
    然而,就在微軟宣布Windows 7系統停服前夕,一場前所未有的0day漏洞組合攻擊正伺機引爆,全球首例同時複合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。近日,360安全大腦就全球首家捕捉到此次攻擊,並將其命名為「雙星」0day漏洞攻擊。
  • 360 首曝 win7 漏洞威脅 微軟六成用戶面臨被勒索風險
    從此次截獲的「雙星」0day漏洞攻擊來看,Darkhotel(APT-C-06)攻擊技術驟然升級,已從單個瀏覽器0day漏洞,躍升為雙瀏覽器0day漏洞利用,威脅與破壞性遠超以往。再加上微軟不再繼續提供Windows 7系統的安全保障,這對Win7用戶來說,「雙星」漏洞帶來的潛在傷害難以預估。
  • 微軟可能已放棄Office 2010 但0patch仍將提供安全補丁
    劍客網11月9日訊  我們已經在BetaNews上寫過幾次關於微補丁裝備0patch的文章。0patch之前就已經對ie和Windows 7的安全問題進行了修復,要麼是在微軟還沒能這麼做之前,要麼是在公司停止對某一特定產品提供支持之後。
  • WordPress SMTP 0 day漏洞
    研究人員在WordPress SMTP 插件中發現了一個0 day漏洞,攻擊者利用該插件漏洞可以重置管理員帳戶密碼。WordPress SMTP插件是非常受歡迎的一個插件,是一個允許網站管理員配置網站郵件的SMTP 設置的插件。已經在超過50萬個網站中安裝。
  • 360上線Win7盾甲 攔截「雙星」漏洞攻擊
    然而,就在微軟宣布Windows 7系統停服前夕,一場前所未有的0day漏洞組合攻擊正伺機引爆,全球首例同時複合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。近日,360安全大腦就捕捉到此次攻擊,並將其命名為「雙星」0day漏洞攻擊。
  • Chrome再更新,修復0 day漏洞
    Chrome再更新,修復0 day漏洞 Chrome用戶請注意,請儘快更新到 86.0.4240.183版本。11月2日,谷歌Chrome發布Windows、Mac和 Linux 86.0.4240.183版本,其中修復了10個安全漏洞,其中包含1個高危的在野利用0 day漏洞——CVE-2020-16009。
  • CVE-2020-7200:HPE 0day漏洞
    近日,Hewlett Packard Enterprise (HPE) 公開了HPE Systems Insight Manager (SIM)軟體專用版Windows 和Linux 版本的一個0 day安全漏洞。HPE SIM軟體是多HPE 伺服器、存儲和網絡產品的遠程支持自動化解決方案。
  • Google披露了未打補丁的Windows 0day漏洞
    谷歌的Zero團隊已經公開了Windows後臺列印程序API中一個未打補丁的0day安全漏洞的詳細信息,一些威脅者可能會利用該漏洞執行任意代碼。 在9月24日Microsoft未能披露後的90天內未能修補此漏洞之後,未打補丁的漏洞細節被公開披露。 該漏洞最初被追蹤為CVE-2020-0986,涉及GDI Print/Print Spooler API(「splwow64.exe」)中的權限提升漏洞。
  • 360 接棒後win7 時代安全 首例「致命」漏洞遭安全大腦捕殺
    然而,就在微軟宣布Windows 7系統停服前夕,一場前所未有的0day漏洞組合攻擊正伺機引爆,全球首例同時複合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。近日,360安全大腦就全球首家捕捉到此次攻擊,並將其命名為「雙星」0day漏洞攻擊。