360全球首家發現新型攻擊使用微軟Office 0day漏洞

2021-01-08 DoNews

北京時間10月11日凌晨,微軟發布了新一輪安全更新,修復了Office的高危漏洞(CVE-2017-11826)。該漏洞幾乎影響微軟目前支持的所有Office版本,黑客發送利用該漏洞的惡意Office文件,沒有打補丁的用戶點開文件就會中招,成為被控制的肉雞。

作為全球首家發現並向微軟報告該漏洞細節的安全廠商,360安全團隊在漏洞發現後緊急升級了熱補丁,在官方補丁未發布前就實現了對該漏洞攻擊的有效檢測和防禦。同時,360通過與微軟安全團隊的積極配合,火速推進了該漏洞補丁的發布,使其在發現一周內得以妥善修復。在官方公告中,微軟對360的貢獻進行了公開致謝。

圖:微軟官方對360安全團隊進行公開致謝

2017年至今,黑客針對廣大用戶日常必備的辦公軟體進行的0day攻擊呈增長趨勢。攻擊者利用該漏洞誘導用戶打開藏有惡意代碼的Office文件,從而在系統上執行任意命令,達到控制用戶系統的目的,甚至還可能將該漏洞應用於APT(高級持續性威脅)攻擊。美國五角大樓網絡安全服務商、趨勢科技旗下的ZDI(零日計劃)項目組也把該漏洞列為本月最危險安全漏洞。

圖:ZDI把該漏洞列為本月最危險安全漏洞。

9月下旬,360安全團隊首次監測到利用本次Office 0day漏洞的真實攻擊,攻擊者使用針對性的釣魚文檔,誘使用戶點擊包含漏洞攻擊程序的惡意Word文檔,在受害者電腦中駐留一個以文檔竊密為主要功能的遠程控制木馬。這是中國安全廠商首次在全球範圍內率先捕獲使用未公開0day漏洞的真實定向攻擊!

這種攻擊方式與常見的Office宏病毒不同,在打開宏文檔時,Office通常會發出警告,但利用該漏洞的攻擊卻沒有任何提示,再加上文檔文件歷來給人們的印象就是無毒無害,人們一般難以察覺和防禦,相關的0day漏洞利用也很容易傳播泛濫。

360集團創始人兼CEO周鴻禕曾說過,「如今,網絡安全不僅是網絡本身的安全,而是國家安全、社會安全、基礎設施安全、城市安全、人身安全等更廣泛意義上的安全。大安全時代,網絡犯罪呈現爆發式樣的增長,針對特定目標的,國家和地區級的網絡攻擊不斷出現。」而目前,在流行的高級威脅攻擊中,黑客遠程入侵客戶端最喜歡的漏洞就是Office 0day漏洞。

2014年,俄羅斯黑客利用微軟Windows系統中的SandWorm(沙蟲)漏洞(CVE-2014-4114)對歐美國家政府、北約,以及烏克蘭政府展開間諜活動。該漏洞通過Office文檔就可以觸發,甚至能繞過大部分主動防禦類軟體;

2017年,摩訶草組織主要針對中國、巴基斯坦等亞洲地區國家進行網絡間諜活動,以竊取敏感信息。在魚叉郵件攻擊中,摩訶草組織頻繁使用的正是針對微軟Office系列的文檔漏洞(CVE-2017-0199等);

2017年, 在黑客奧斯卡Pwnie Awards 上,最佳客戶端安全漏洞獎得主是一個由MacAfee研究員發現的Office 0day漏洞(CVE-2017-0199),通過一個特殊的字符串,就可以遠程控制Office,甚至實現APT攻擊。

看似無害的Office一旦出現漏洞,很可能威力驚人。在大安全時代,漏洞是網絡戰爭中的尖端武器,而利用成本低,經常被用於攻擊高價值企事業單位的Office文檔漏洞則像是精確制導的飛彈,針對目標進行精確打擊。

面對惡意文檔攻擊,360安全專家提醒廣大用戶,需要提高安全意識,不要打開來路不明的Office文檔,相關單位也需要警惕此類0day漏洞的定向攻擊。同時,建議廣大用戶及時使用360安全衛士安裝最新的漏洞補丁,檢測並清除在隱藏在電腦中存在漏洞攻擊程序的文檔。

相關焦點

  • 「噩夢公式」危機重現 360助微軟狙擊新型Office 0day漏洞
    該漏洞非常危險,打開惡意文檔就會中招,影響所有Office主流版本,且已被不法黑客惡意利用。  作為全球率先截獲「噩夢公式二代」攻擊的安全廠商,360緊急向微軟報告漏洞細節,積極助力微軟修復該漏洞,同時為網民全面攔截利用該漏洞的攻擊。在本月官方公告中,微軟對360進行了公開致謝。
  • 360接棒後win7時代安全,攔截「雙星」0day漏洞攻擊
    1月14日,微軟正式宣告Windows 7系統停止更新,官方停止技術支持、軟體更新和安全問題的修復。在微軟宣布Windows 7系統停服前夕,全球首例同時複合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。
  • 360 向廣大政企用戶發出 Win7 漏洞威脅預警通告
    2020 年1 月 14 日,Win7 正式宣告停服,自此微軟官方將不再對 Win7 系統進行任何問題的技術支持、軟體更新,以及安全更新或修復。在此之際,360 安全大腦在全球範圍內率先監測到一起利用 IE 瀏覽器腳本引擎 0day 漏洞的 APT 攻擊。
  • Office高危漏洞暫無補丁 360國內獨家防禦
    之前微軟曾針對該漏洞推出臨時修複方案,不過需要用戶訪問微軟官網下載,而且還存在禁用某些正常功能的「副作用」。為此,360安全衛士已專門針對該漏洞開發出防護功能,可以在不影響Office日常使用的前提下防禦漏洞攻擊,360也是目前國內唯一能夠完美防禦此Office高危漏洞的安全軟體。
  • 360上線Win7盾甲 攔截「雙星」漏洞攻擊
    然而,就在微軟宣布Windows 7系統停服前夕,一場前所未有的0day漏洞組合攻擊正伺機引爆,全球首例同時複合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。近日,360安全大腦就捕捉到此次攻擊,並將其命名為「雙星」0day漏洞攻擊。
  • 惡意網頁成CPU漏洞攻擊入口 360瀏覽器國內首家支持防護
    惡意網頁成CPU漏洞攻擊入口 360瀏覽器國內首家支持防護 2018-01-05 16:57:26來源:中國新聞網作者:${中新記者姓名
  • 360首曝win7漏洞威脅 微軟六成用戶面臨被勒索風險
    然而,就在微軟宣布Windows 7系統停服前夕,一場前所未有的0day漏洞組合攻擊正伺機引爆,全球首例同時複合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。近日,360安全大腦就全球首家捕捉到此次攻擊,並將其命名為「雙星」0day漏洞攻擊。
  • 360 首曝 win7 漏洞威脅 微軟六成用戶面臨被勒索風險
    然而,就在微軟宣布Windows 7系統停服前夕,一場前所未有的0day漏洞組合攻擊正伺機引爆,全球首例同時複合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。近日近日,360安全大腦就全球首家捕捉到此次攻擊,並將其命名為「雙星」0day漏洞攻擊。儘管根據最新消息,火狐瀏覽器的0day漏洞現已被Mozilla官方修復,但是IE瀏覽器仍暴露於「雙星」漏洞攻擊威脅之中。
  • 十八次防禦微軟0day漏洞 360臨時補丁國內領先
    近日Office圖像引擎組件曝出高危漏洞,但微軟11月「補丁日」並未徹底修復。為此,360安全衛士第一時間升級防護模塊,能夠在不影響Office日常使用的前提下防禦漏洞攻擊。這也是360安全衛士至少第18次為微軟0day漏洞提供防護措施,遠遠領先其他國產安全軟體。
  • 「噩夢公式」危機重現 Office 漏洞成黑客攻擊利器
    ,微軟發布新一輪安全更新,修復了由 360 安全團隊率先發現的 Office 高危漏洞(CVE-2018-0802)。新增 Office 保護措施被突破  打開文檔變黑客「肉雞」據360助理總裁、首席安全工程師鄭文彬透露,CVE-2018-0802 漏洞與不久前曝光的潛伏 17 年的 「噩夢公式」漏洞十分相似,是黑客利用 Office 內嵌的公式編輯器再次發起的攻擊。
  • 360捕獲Windows漏洞第十次獲微軟致謝
    其中,由360網際網路安全中心獨家發現並通報微軟的Windows內核高危漏洞 (CVE-2013-3173)也得到修復。迄今,360已十次報告漏洞而獲得微軟官方致謝,不僅遙遙領先於國內同行,在全球殺毒廠商中也排名前列。
  • 微軟Windows 0day漏洞遭黑客利用 U盤成幫兇
    騰訊科技訊(樂天)7月19日消息,金山毒霸雲安全監測中心近日監測,微軟Windows快捷方式(.lnk)自動執行文件0day漏洞剛剛被發現,即已經開始被黑客利用,對用戶電腦展開木馬攻擊。
  • 360協助微軟修復Windows內核漏洞獲公開致謝
    此外,微軟修復了由360安全中心獨家發現的一處Windows內核漏洞(CVE-2013-1333),這已是360第九次協助微軟修復漏洞,並獲得安全公告致謝,在國內電腦安全廠商中遙遙領先。目前,360安全衛士已第一時間向用戶推送了漏洞補丁,建議用戶及時更新。
  • 360發現並協助修復Windows新一代PrintDemon漏洞,再獲微軟致謝
    北京時間8月12日凌晨,微軟發布新一輪安全更新,公開致謝360漏洞安全研究院研究人員彭峙釀、李雪峰發現並協助修復Windows 印表機後臺處理程序漏洞CVE-2020-1337(PrintDemon2)。
  • 360 接棒後win7 時代安全 首例「致命」漏洞遭安全大腦捕殺
    然而,就在微軟宣布Windows 7系統停服前夕,一場前所未有的0day漏洞組合攻擊正伺機引爆,全球首例同時複合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。近日,360安全大腦就全球首家捕捉到此次攻擊,並將其命名為「雙星」0day漏洞攻擊。
  • 360安全大腦上線Win 7盾甲 攔截2020年首個0day漏洞
    然而,就在微軟宣布Windows 7系統停服前夕,一場前所未有的0day漏洞組合攻擊正伺機引爆,全球首例同時複合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。近日,360安全大腦就全球首家捕捉到此次攻擊,並將其命名為「雙星」0day漏洞攻擊。
  • 對2019年各個國家0 day漏洞使用情況的介紹
    根據研究結果,與前3年相比,我們發現2019年被利用的零日(0-day)漏洞數量更多。雖然並非每次0-day利用都能溯源到特定的攻擊組織,但我們發現越來越多的攻擊組織已經逐步具備這類能力。此外,有些攻擊組織會購買商業公司提供的進攻性網絡產品及服務,所利用的0-day數量也越來越多,並且隨著時間的推移,針對中東的0-day攻擊事件也越來越多。
  • 微軟Win7停服後首現「雙星」0day漏洞攻擊 超六成國內用戶曝於陰霾...
    然而,就在微軟宣布Windows 7系統停服前夕,一場前所未有的0day漏洞組合攻擊正伺機引爆,全球首例同時複合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。近日,360安全大腦就全球首家捕捉到此次攻擊,並將其命名為「雙星」0day漏洞攻擊。
  • 小心新Adobe Flash 0day漏洞 易受攻擊
    1Flash又曝新0day漏洞  近日,有安全機構曝出Adobe Flash Player又被發現存在一個尚未公開的新0day漏洞,該漏洞可輕易地被黑客攻擊並利用。黑客只需使用Angler EK攻擊套件對該0day漏洞發動攻擊,便可能導致受害者的電腦被用來建立殭屍網絡。
  • 360曝Win7漏洞威脅:可被植入勒索病毒甚至被監聽
    1月18日消息,微軟近日正式宣告Windows 7系統停止更新,官方停止技術支持、軟體更新和安全問題的修復。全球首例同時複合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。360公司宣布,360安全大腦捕捉到此次攻擊,並將其命名為「雙星」0day漏洞攻擊。