第三媒體軟件中心軟件網絡資訊互聯網資訊 → 騰訊2017年Office漏洞研究報告,48%用戶存在安全隱患 TTL

騰訊2017年Office漏洞研究報告,48%用戶存在安全隱患

上傳:克風子     來源:信息存儲服務     日期:2017-11-16

[摘要]  
   騰訊電腦管家專門針對使用Office2007及以下版本的用戶推出Office專版,除了第一時間推送微軟安全更新,修復Office漏洞之外;還針對性地推出四層防護措施,可有效攔截Office漏洞利用觸發的惡意代碼,充分保障用戶電腦安全
 
[正文]    

   近年來,利用軟件漏洞進行網絡攻擊已經逐漸成為黑客慣用的手段。2017年肆虐全球的“WannaCry”,便是利用微軟漏洞發起的大規模勒索蠕蟲攻擊。其實在2017年,Office漏洞攻擊也層出不窮, 微軟于今年10月正式宣布停止對Office 2007的技術支持,這意味著大量使用老版本Office軟件的用戶將隨時面臨被黑客攻擊的風險。對此,騰訊電腦管家專門針對使用Office2007及以下版本的用戶推出Office專版,除了第一時間推送微軟安全更新,修復Office漏洞之外;還針對性地推出四層防護措施,可有效攔截Office漏洞利用觸發的惡意代碼,充分保障用戶電腦安全。

   同時,騰訊電腦管家近日正式發布《2017年Office漏洞及漏洞攻擊研究報告》(下簡稱《報告》),針對2017年Office漏洞以及漏洞攻擊進行了深入的分析和整理,為用戶剖析Office漏洞以及危害。

騰訊2017年Office漏洞研究報告48%用戶存在安全隱患

騰訊電腦管家Office專版)

2017年Office發布漏洞補丁達372個,48%低版本用戶將不再接收安全更新

   《報告》顯示,截止今年10月,微軟在2017年一共發布了372個Office漏洞補丁,除了1月和2月之外,微軟每個月的發布的Office補丁數量都在30個以上,其中9月最高,發布了74個補丁。從漏洞補丁發布的數量來看,如果用戶不及時使用Windows Update(Windows操作系統自帶自動更新工具)或者第三方安全軟件打補丁修復漏洞,將面臨極大的安全風險。

騰訊2017年Office漏洞研究報告48%用戶存在安全隱患


   然而,根據《報告》顯示,目前大約有48%的用戶仍然在使用低版本的Office軟件,包括Office 2007/Office 2003等。

   更為糟糕的是,即便很多用戶使用的是較高版本的Office,但是由于安全意識的缺乏,往往在收到安全更新時也選擇不安裝。比如今年曝光的RTF漏洞CVE-2017-0199,該漏洞在網上曝光時長已經超過6個月,黑客早已掌握該漏洞的利用技術,并發起了多起網絡攻擊。但自微軟2017年4月發布補丁以來,仍然有超過1/5的用戶沒有修復該漏洞。

三大典型Office漏洞攻擊威脅用戶電腦安全

   為了讓用戶深刻認識到Office漏洞作為網絡攻擊武器的巨大威脅,此次《報告》騰訊電腦管家基于以往攔截經驗,梳理出三大典型Office漏洞攻擊案例,包括利用Office漏洞進行APT攻擊、傳播僵尸網絡,以及傳播勒索病毒三大惡意行為,為用戶普及系統漏洞隱患,進一步提升用戶安全意識。

   《報告》首先指出,Office漏洞最常用于APT攻擊,這是一種利用先進攻擊手段對特定目標進行持續性網絡攻擊的攻擊形式。2017年,在CVE-2017-8759曝光后幾天內,騰訊電腦管家就捕獲了一起利用該Office漏洞的APT攻擊樣本,該攻擊載體是一個名為《香港記者***.doc》的Word文檔,通過釣魚郵件發動魚叉攻擊。當用戶運行該文檔后,將自動下載并執行一個遠程控制木馬LameRat。LameRat能夠繞過數十種國內外主流安全軟件進行安裝,并且適配當前主流windows操作系統,通過下發插件,執行各種復雜的定向功能,實現篡改用戶電腦設置、執行惡意行為等。

騰訊2017年Office漏洞研究報告48%用戶存在安全隱患

(利用CVE-2017-8759傳播的LameRat木馬)

   其次,Office漏洞也是僵尸網絡傳播者最常用的手段之一。以往,僵尸網絡的主要傳播路徑為海量發送釣魚郵件,然而隨著民眾安全意識的提高,直接發送可執行文件的釣魚文件被成功打開的幾率變得越來越低,發送文檔類型的文件則能大大提高點擊率,因此攻擊者們逐漸將眼光瞄準Office漏洞。在微軟編號CVE-2017-0199的漏洞曝光后,騰訊電腦管家攔截到了大量利用該漏洞的釣魚郵件,郵件附件中攜帶了漏洞利用程序,一旦收件人在未打補丁的電腦上打開附件中的DOC文件,就會感染Loki Bot僵尸網絡木馬,導致大量密碼泄露。

騰訊2017年Office漏洞研究報告48%用戶存在安全隱患


(含有Loki Bot僵尸網絡木馬的釣魚郵件)

   此外,《報告》還顯示,近年來高頻率爆發的勒索病毒也是利用Office漏洞進行傳播的典型事件。近期,騰訊電腦管家攔截到一項敲詐者病毒郵件。該病毒能夠加密電腦中的多種文檔類型文件,并且用到RSA2048非對稱加密,理論上無法破解,木馬還會根據加密文件的數量和大小等來判斷要勒索的比特幣金額。相比傳統的可執行程序,利用Office漏洞文檔進行的惡意行為更具有迷惑性。若攻擊者使用魚叉或水坑攻擊方式,并結合社會工程學手段,安全意識薄弱的用戶很容易中招。

騰訊2017年Office漏洞研究報告48%用戶存在安全隱患


騰訊電腦管家攔截利用CVE-2017-0199打包的敲詐者病毒郵件)

   基于目前Office漏洞的各種潛在威脅,騰訊電腦管家目前已發布專版支持,除了第一時間推送微軟安全更新,修復Office漏洞之外;還針對性地推出以下包含四層防護措施的完整防護體系,可有效攔截Office漏洞利用觸發的惡意代碼,充分保障電腦安全:

   1.補丁加固,針對還未打補丁的Office軟件,管家更新到最新的Office補丁

   2.功能加固,管家禁止了Office某些有利于黑客攻擊的、危險的功能(Office加載EPS圖片)

   3.程序加固,管家增強了Office軟件防御內存破壞漏洞的能力,(強制Office加載的所有DLL地址隨機化)

   4.關鍵程序加固,加強了Office進程的主動防御邏輯,包括根據Office進程的關系鏈制定攔截規則,禁止Office創建高風險進程等

   騰訊電腦管家安全專家、騰訊安全聯合實驗室反病毒實驗室負責人馬勁松表示,目前,利用Office DDE(動態數據交換)特性的一種新型攻擊手段已經在網絡擴散。雖然該攻擊需要用戶交互,但由于安全意識的缺乏,仍然有不少用戶中招。這也在提醒我們,Office漏洞攻擊將不斷持續,也不斷出現新的攻擊手段。騰訊電腦管家在加強用戶安全教育的同時,將進一步提升自身產品安全能力,為用戶電腦安全構建更堅固的防線。

   (新聞稿 2017-11-16)


頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:華碩助力侶行開啟百城巡講,北航分享環飛震撼故事
   下一篇:易車正式宣布控股子公司,易鑫集團完成全球發售!
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  六支頂級國家足球隊加持,TCL不凡之隊,競逐歐美之巔
2  打出美洲杯歐洲杯營銷王牌,TCL電視銷量蟬聯全球第二
3  超能AI創作無需等待 618華碩無畏Pro15 2024搶先送福利
4  高顏值優雅,還有豆叮AI助手加持 618輕薄本鎖定a豆14 Air
5  聲優大賽《夢三國2》IP角色直通車獲獎名單公布!
6  金士頓: 球粉福利 金士頓推出流浪地球系列聯名存儲產品
7  高顏值夠輕薄性能再升級 華碩無畏Pro15 2024解鎖在即
8  金士頓: 聽歌擴容高效辦公 金士頓U盤的正確打開方式
9  618開門紅來襲!購華碩a豆14 Air AI超輕薄本享超值福利
10  記錄旅途精彩 金士頓高性能存儲卡系列
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
 
   >> 查看更多評論   [共有0條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·桌面微單!EMEET S800帶你體驗專業直播!
·打造具有全國影響力的中試產業高地!佛山召開
·新品發布:上海芯熾推出36V 雙通道 高精度運
·海爾上榜2024凱度BrandZ全球品牌百強 走過40
·宇視科技全新一代「泰山」震撼上市:業界超高
·炎黃國芯蟬聯三年“中國IC獨角獸”并榮膺“高
  ·發展新質生產力,推動網安人才培養 | 長揚科
·瑞數信息入選IDC《中國WAAP廠商技術能力評估
·EngageLab AppPush-激活亞太地區推送通知的潛
·愛旭顛覆性“滿屏”新品全球首發,光伏行業邁
·開啟原生創新引擎,中國科學技術大學 鯤鵬昇
·小度科技CEO李瑩:AI硬件不光要“有用”,更