您现在的位置: 天极网 > IT新闻 > 业内快讯

潜伏17年,Office不能说的秘密

Yesky天极新闻 2017-11-24 11:14 我要吐槽

  【天极网IT新闻频道】CVE-2017-11882 这个漏洞由信息安全业者Embedi的安全研究人员 Denis Selianin在其官方部落格所揭露。如其文章标题所述,该漏洞像是微软 Office 不能说的秘密,已存在 17 年且每一个 Office 版本皆受影响。

  漏洞的主要问题在于微软于 2000 年的程序编辑器 Equation Editor 执行程序 EQNEDT32.EXE 并未随着 Office 改版而持续修正其安全性或整合于 Office 中,始终维持在 2000 年的原始状态,执行时又跑在记忆体的另一个空间,使得 Office 的保护机制无法影响它,因而被发现存在漏洞。

  虽然漏洞在 2017/11/14 被揭露并修补,但在一周内就出现野生的攻击恶意文件,目前已被 ASRC 研究中心侦测到。该恶意文件透过钓鱼邮件手法散播,以金融交易相关字眼诱骗被攻击者执行。当这个恶意文件被未修补 CVE-2017-11882 漏洞的电脑触发时,会在触发电脑上透过 WebDAV 从外部下载恶意程序回本机执行后门程序,让骇客可以完全掌握受感染的电脑。  目前Softnext守内安HMDS的 ADM 高级防御模块已可揭露并阻止此类攻击向企业内部渗透。

  关于HMDS ADM 高级防御机制 

   HMDS ADM ( Advanced Defense Module ) 高级防御机制,可防御鱼叉式攻击、APT 等新型高级攻击手法邮件。研究团队经长时间的追踪骇客攻击行为,模拟产出静态特征。程序会自动解封装档案进行扫描,可发掘潜在代码、隐藏的逻辑路径及反组译程序码,以利进行高级恶意程序分析比对。可提高拦截夹带零时差 (Zero-day) 恶意程序、APT 攻击工具及含有文件漏洞的攻击附件等攻击手法邮件的能力。

  ※关于Softnext守内安: 

   作为大中华区的邮件安全市场领导者,已有四成福布斯十佳CEO企业选择的邮件安全管理应用——Softnext守内安,凭借在网络内容安全应用领域十多年的深入钻研,致力于邮件安全以及网络内容的风险管控,提供面向市场、面向客户的最新威胁防御的网络安全产品,到威胁防御与联合防御体系,并成功拓展到SaaS云端防御领域,转型云端安全防护服务商,为云计算服务商提供云端安全防御,加固安全纵横防御体系;同时,亦成为阿里云邮生态合作伙伴;秉承“服务•品质•值得信赖”的全新品牌理念,在FROST & SULLIVAN(全球知名市调公司)大中华区调研中,除了成为连续五年复合业绩成长率第一名的质优企业。

  作为邮件风险管理和信息安全内控管理服务的专业研发厂商,Softnext守内安立于本土,深入的本土化耕耘,相继获颁【中国软件和信息技术服务业最有价值品牌】和【品牌建设卓越团奖队】,邮件安全三剑客连续三年蝉联【上海市优秀软件产品奖】,并获得Frost & Sullivan授予【年度邮件内容安全服务提供商】的殊荣,并在品牌建设上,屡获软件和信息技术服务业【最有价值品牌奖】。

评论
* 网友发言均非本站立场,本站不在评论栏推荐任何网店、经销商,谨防上当受骗!
今日更新
1三星反垄断调查案获重大进展
三星反垄断

根据我国的反垄断律法,如果三星电子、美光、SK海力士确实存在价格操控行…

2iPhone新漏洞:已删照片可还原
iPhone新漏洞

黑客大会上,黑客团队Fluoroacetate成功破解了一台运行iOS…

3魅族Note 8四摄版首曝光
魅族Note 8

国外知名爆料网站slashleaks放出了一张型号为魅蓝Note 8 …

4大公司:比特币价格跌破6000美元
大公司晨读

腾讯健康系统上线“账号时长共享”新功能;美国启动首次高频5G频谱拍卖;…

5扎克伯格要求FB管理层用安卓手机
Facebook

有外媒报道,扎克伯格要求公司管理层全部使用Android手机,理由是安…

热门文章
1大公司晨读:天猫双十一新纪录
大公司晨读

今年的天猫双十一晚会再次创造了新纪录,其中2015年双十一的全天记录更…

2大公司晨读:荣耀双11成绩喜人
大公司晨读

今日凌晨,马云宣布天猫双十一的订单总数已突破十亿,中国快递行业迎来了新…

3一加5G手机或将于明年2月推出
一加5G手机

近日网上出现了一份关于一加明年推出5G手机的报告,显示或将于明年2月推…

4大公司晨读:花呗将推延期还款
大公司晨读

根据官方预告,蚂蚁花呗将于下月正式推出花呗欠款延期还的功能。

5新一代AirPods或将今年面世
新AirPods

AirPods发布之后一直没有升级产品,让很多人认为苹果已经把AirP…

6大公司晨读:苹果狠抓印度市场
大公司晨读

支付宝花呗抽奖昨日公布结果,一位幸运的微博用户将获得12个花呗红包。

7微信支付分部分地区上线内测
微信支付分

最近有网友发现,部分小程序中接入了一个新的信用体系——“微信支付分”。

8晨读:腾讯公布Q3季度财务报告
大公司晨读

腾讯近日公布Q3季度财报,财报显示,QQ月活人数有所下降,微信月活增长…

9智云发布新旗舰云鹤3 LAB
云鹤3 LAB

智云携众多产品参加了本届高交会,吸引了众多观众,并于14日重磅发布了云…

10奥比中光3D传感技术惊艳高交会
奥比中光

奥比中光高交会展示了3D传感摄像头、芯片等产品,以及在各领域的应用。

每日IT极热