专栏名称: 蓝点网
IT资讯、软件工具、技术教程,尽在蓝点网!蓝点网,给你感兴趣的内容!
目录
相关文章推荐
51好读  ›  专栏  ›  蓝点网

研究人员在Word中发现了某个已被利用的零日漏洞

蓝点网  · 公众号  · 科技自媒体  · 2017-04-09 18:04

正文

Office办公软件借助宏功能可以给用户提供极其强大的功能,但宏模块的强大也为用户带来了不少安全隐患。

利用宏来传播病毒和发动攻击无论对于微软还是用户都是非常头疼的问题,如果出现漏洞那么危害也会提升。

日前就有安全研究人员发现了位于 Word组件的某个零日漏洞,攻击者可以借助宏并通过这个漏洞展开攻击。

漏洞的利用过程:

这个零日漏洞当然是无法直接利用的,但攻击者可以利用该漏洞向远程控制服务器加载含有恶意代码的文件。

含有利用该漏洞的代码主要是通过电子邮件进行传播,当用户打开含有恶意代码的Word文档就会触发漏洞。

漏洞触发后Word进程自动连接远程服务器并搜寻格式为.hta的文件,查找到后便将该文件下载到本地保存。

进一步的攻击流程:

该攻击涉及将Word文档用于执行嵌入的OLE2link对象,当用户打开文档时 Winword.exe 会发出HTTP请求。

当成功加载格式为.hta的文件时那么就将其下载到本地,该文件会伪装成 Microsoft Office RTF 格式的文档。

这个时候就需要用户来执行操作了,当用户打开了这个伪装成RTF格式的文档后那么会执行Visual Basic脚本。

该脚本连接到远程服务器后下载大量的恶意软件到用户电脑上,这些恶意软件则会潜伏等待攻击者发送命令。


目前 FireEye 已经将此病毒命名为Malware.Binary.Rtf,同时也将漏洞的细节和样本等内容上报到微软公司。







请到「今天看啥」查看全文


推荐文章
乐趣微生活  ·  二货算命找对象,把大师算哭!【NO6】
8 年前
慈怀读书会  ·  你 忙 吗?
7 年前
深夜书屋  ·  “你能等,可你的子宫等不了”
7 年前
玩转手机摄影  ·  一周佳作 | Vol.19 优秀投稿作品主题展
7 年前