English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 微软又现Office 0day漏洞 黑客大规模攻击

 

微软又现Office 0day漏洞 黑客大规模攻击

威盾防火墙 2009-07-14

 

    360安全中心今日(13日)发布公告称,网上又曝出一个新的微软0day漏洞“Office内存破坏”漏洞,木马产业链已开始同时利用该Office漏洞和Windows MPEG-2视频漏洞大肆传播木马。360安全专家表示,同时利用两大微软0day漏洞对网民进行大规模“挂马”攻击,这在网络安全历史上还是第一次,这将使互联网安全形势雪上加霜。

    据360安全专家介绍,微软“Office内存破坏”0day漏洞存在于Office网页组件“OCW10.dll”中,黑客如果以特定序列使用该漏洞组件的方法调用浏览器窗口对象,就会触发内存破坏从而导致执行任意代码。该漏洞目前主要影响Windows XP系统下的Office2000及以后的所有版本。

    安装以上微软Office软件的网民,当使用IE6、IE7或使用IE内核的浏览器访问利用该0Day漏洞的“挂马网页”时,暗藏在网页中的攻击代码就会把包括盗账号、窥隐私、弹广告、远程控制等各种木马程序偷偷下载到网民电脑中,致使网民电脑随时面临网银、网游、QQ账号等数字财产失窃的风险,甚至成为任人摆布的“肉鸡”。

    根据360安全中心恶意网页监控系统的数据,从7月11日凌晨开始,网上开始出现利用该漏洞的零星“挂马”攻击。短短两天时间,攻击量迅速放大。截至13日15时,相应“挂马网页”数已达到7963个,360安全卫士三天来已为用户拦截了超过1000万次“挂马”攻击。

    更为严重的是,目前许多“挂马网页”上暗藏的攻击代码,同时针对了最新Office漏洞和正处于爆发中的MPEG-2视频漏洞。就是同时攻击以上两大0Day漏洞,360安全卫士总拦截量高达600万次以上。


相关内容: 最新内容:
韩媒称朝鲜2004年就在中国丹东建黑客据点[2009-07-14]
福彩中心谈黑客篡改案细节:开奖时其不在中心[2009-07-13]
神秘女子自曝是黑客:挂马政府网站只需1分钟[2009-07-13]
韩国遭黑客攻击网络恢复正常 不排除再被攻击[2009-07-13]
河南大学子网站遭攻击页面标示“青岛黑客联盟”[2009-07-11]
黑客攻入23所知名高校网站挂马盗取个人信息[2009-07-11]
韩媒称朝鲜2004年就在中国丹东建黑客据点[2009-07-14]
福彩中心谈黑客篡改案细节:开奖时其不在中心[2009-07-13]
神秘女子自曝是黑客:挂马政府网站只需1分钟[2009-07-13]
韩国遭黑客攻击网络恢复正常 不排除再被攻击[2009-07-13]
河南大学子网站遭攻击页面标示“青岛黑客联盟”[2009-07-11]
黑客攻入23所知名高校网站挂马盗取个人信息[2009-07-11]