網絡安全機構發現潛伏17年0day漏洞 威脅Office全版本 2017-12-21 10:28:42.0
騰訊安全反病毒實驗室安全團隊今日表明,日前捕獲了一個埋伏了17年之久的0day縫隙——有病毒使用Office公式編輯器中的0day縫隙發起進犯,埋伏期長達17年之久,要挾很多Office版別,一旦用戶翻開歹意文檔,無需其他操作,就會被植入后門木馬。
據了解,0Day縫隙也叫Zero Day縫隙,是指那些沒有公開過,因而也沒有補丁的縫隙,也就是通常所說的“未公開縫隙”。
騰訊安全聯合實驗室反病毒實驗室擔任人馬勁松表明,因為0Day縫隙的未公開特性,導致很多用戶對此疏于防范,因而這種0day縫隙常常被不法黑客使用,發起歹意進犯,而此次團隊發現的這個埋伏了17年之久的0day縫隙,十分稀有。
此前在微軟發布的11月份安全補丁中,埋伏長達17年之久的Office長途代碼履行縫隙(CVE-2017-11882)剛才被修正。
馬勁松表明,通過團隊開始剖析,該縫隙影響一切當時盛行的Office版別,包含現在已停更的Office2007,一旦用戶翻開歹意文檔,無需其他操作,就會被植入后門木馬,被不法分子完全操控電腦。
現在,騰訊安全團隊已經將相關縫隙信息提交給微軟官方,并針對病毒及縫隙狀況作進一步的剖析,并繼續監測該縫隙的被使用狀況,用戶無需過度慌張。