第三媒体软件中心软件网络资讯互联网资讯 → 腾讯2017年Office漏洞研究报告,48%用户存在安全隐患 TTL

腾讯2017年Office漏洞研究报告,48%用户存在安全隐患

上传:克风子     来源:信息存储服务     日期:2017-11-16

[摘要]  
   腾讯电脑管家专门针对使用Office2007及以下版本的用户推出Office专版,除了第一时间推送微软安全更新,修复Office漏洞之外;还针对性地推出四层防护措施,可有效拦截Office漏洞利用触发的恶意代码,充分保障用户电脑安全
 
[正文]    

   近年来,利用软件漏洞进行网络攻击已经逐渐成为黑客惯用的手段。2017年肆虐全球的“WannaCry”,便是利用微软漏洞发起的大规模勒索蠕虫攻击。其实在2017年,Office漏洞攻击也层出不穷, 微软于今年10月正式宣布停止对Office 2007的技术支持,这意味着大量使用老版本Office软件的用户将随时面临被黑客攻击的风险。对此,腾讯电脑管家专门针对使用Office2007及以下版本的用户推出Office专版,除了第一时间推送微软安全更新,修复Office漏洞之外;还针对性地推出四层防护措施,可有效拦截Office漏洞利用触发的恶意代码,充分保障用户电脑安全。

   同时,腾讯电脑管家近日正式发布《2017年Office漏洞及漏洞攻击研究报告》(下简称《报告》),针对2017年Office漏洞以及漏洞攻击进行了深入的分析和整理,为用户剖析Office漏洞以及危害。

腾讯2017年Office漏洞研究报告48%用户存在安全隐患

腾讯电脑管家Office专版)

2017年Office发布漏洞补丁达372个,48%低版本用户将不再接收安全更新

   《报告》显示,截止今年10月,微软在2017年一共发布了372个Office漏洞补丁,除了1月和2月之外,微软每个月的发布的Office补丁数量都在30个以上,其中9月最高,发布了74个补丁。从漏洞补丁发布的数量来看,如果用户不及时使用Windows Update(Windows操作系统自带自动更新工具)或者第三方安全软件打补丁修复漏洞,将面临极大的安全风险。

腾讯2017年Office漏洞研究报告48%用户存在安全隐患


   然而,根据《报告》显示,目前大约有48%的用户仍然在使用低版本的Office软件,包括Office 2007/Office 2003等。

   更为糟糕的是,即便很多用户使用的是较高版本的Office,但是由于安全意识的缺乏,往往在收到安全更新时也选择不安装。比如今年曝光的RTF漏洞CVE-2017-0199,该漏洞在网上曝光时长已经超过6个月,黑客早已掌握该漏洞的利用技术,并发起了多起网络攻击。但自微软2017年4月发布补丁以来,仍然有超过1/5的用户没有修复该漏洞。

三大典型Office漏洞攻击威胁用户电脑安全

   为了让用户深刻认识到Office漏洞作为网络攻击武器的巨大威胁,此次《报告》腾讯电脑管家基于以往拦截经验,梳理出三大典型Office漏洞攻击案例,包括利用Office漏洞进行APT攻击、传播僵尸网络,以及传播勒索病毒三大恶意行为,为用户普及系统漏洞隐患,进一步提升用户安全意识。

   《报告》首先指出,Office漏洞最常用于APT攻击,这是一种利用先进攻击手段对特定目标进行持续性网络攻击的攻击形式。2017年,在CVE-2017-8759曝光后几天内,腾讯电脑管家就捕获了一起利用该Office漏洞的APT攻击样本,该攻击载体是一个名为《香港记者***.doc》的Word文档,通过钓鱼邮件发动鱼叉攻击。当用户运行该文档后,将自动下载并执行一个远程控制木马LameRat。LameRat能够绕过数十种国内外主流安全软件进行安装,并且适配当前主流windows操作系统,通过下发插件,执行各种复杂的定向功能,实现篡改用户电脑设置、执行恶意行为等。

腾讯2017年Office漏洞研究报告48%用户存在安全隐患

(利用CVE-2017-8759传播的LameRat木马)

   其次,Office漏洞也是僵尸网络传播者最常用的手段之一。以往,僵尸网络的主要传播路径为海量发送钓鱼邮件,然而随着民众安全意识的提高,直接发送可执行文件的钓鱼文件被成功打开的几率变得越来越低,发送文档类型的文件则能大大提高点击率,因此攻击者们逐渐将眼光瞄准Office漏洞。在微软编号CVE-2017-0199的漏洞曝光后,腾讯电脑管家拦截到了大量利用该漏洞的钓鱼邮件,邮件附件中携带了漏洞利用程序,一旦收件人在未打补丁的电脑上打开附件中的DOC文件,就会感染Loki Bot僵尸网络木马,导致大量密码泄露。

腾讯2017年Office漏洞研究报告48%用户存在安全隐患


(含有Loki Bot僵尸网络木马的钓鱼邮件)

   此外,《报告》还显示,近年来高频率爆发的勒索病毒也是利用Office漏洞进行传播的典型事件。近期,腾讯电脑管家拦截到一项敲诈者病毒邮件。该病毒能够加密电脑中的多种文档类型文件,并且用到RSA2048非对称加密,理论上无法破解,木马还会根据加密文件的数量和大小等来判断要勒索的比特币金额。相比传统的可执行程序,利用Office漏洞文档进行的恶意行为更具有迷惑性。若攻击者使用鱼叉或水坑攻击方式,并结合社会工程学手段,安全意识薄弱的用户很容易中招。

腾讯2017年Office漏洞研究报告48%用户存在安全隐患


腾讯电脑管家拦截利用CVE-2017-0199打包的敲诈者病毒邮件)

   基于目前Office漏洞的各种潜在威胁,腾讯电脑管家目前已发布专版支持,除了第一时间推送微软安全更新,修复Office漏洞之外;还针对性地推出以下包含四层防护措施的完整防护体系,可有效拦截Office漏洞利用触发的恶意代码,充分保障电脑安全:

   1.补丁加固,针对还未打补丁的Office软件,管家更新到最新的Office补丁

   2.功能加固,管家禁止了Office某些有利于黑客攻击的、危险的功能(Office加载EPS图片)

   3.程序加固,管家增强了Office软件防御内存破坏漏洞的能力,(强制Office加载的所有DLL地址随机化)

   4.关键程序加固,加强了Office进程的主动防御逻辑,包括根据Office进程的关系链制定拦截规则,禁止Office创建高风险进程等

   腾讯电脑管家安全专家、腾讯安全联合实验室反病毒实验室负责人马劲松表示,目前,利用Office DDE(动态数据交换)特性的一种新型攻击手段已经在网络扩散。虽然该攻击需要用户交互,但由于安全意识的缺乏,仍然有不少用户中招。这也在提醒我们,Office漏洞攻击将不断持续,也不断出现新的攻击手段。腾讯电脑管家在加强用户安全教育的同时,将进一步提升自身产品安全能力,为用户电脑安全构建更坚固的防线。

   (新闻稿 2017-11-16)


频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:华硕助力侣行开启百城巡讲,北航分享环飞震撼故事
   下一篇:易车正式宣布控股子公司,易鑫集团完成全球发售!
导航:报价 | 大全 | 排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的新闻
1  两会聚焦全球化发展,李东生强调中国制造出海必要性
2  佳能数码相机: 摄影利器开年优惠,佳能R5值得拿下!
3  “卷上天”的空中发布会!追觅Pocket高速造型吹风机P10惊喜上市
4  完美世界游戏携手英伟达 持续探索AI在游戏场景中的应用
5  GPU之后,NPU再成标配,手机、PC如何承载AI大模型?
6  只以单机游戏的视角论,《来自星辰》是不是一个好游戏
7  松下数码相机: 轻装出发,一“镜”看世界
8  小鸡潮玩堂和启明星NS手柄正式官宣,想与你交个朋友!
9  海尔智家创牌新成果:美国与日本均已第一
10  首创技术:维谛作为英伟达NVIDIA独家制冷合作伙伴,引领AI应用快速发展
 十大热门驱动/软件下载
1  [手机驱动]手机usb万能
2  [热门常用软件]QQ2008正式版下载【腾讯QQ2008官方版Beta1】
3  [热门常用软件]E话通下载【E话通4.5 正式版】
4  [手机驱动]Samsung三星 手机USB驱动1.0版For Win98SE/ME/...
5  [手机驱动]Microsoft微软 ActiveSync同步软件4.5中文版Fo...
6  [摄像头驱动]万能摄像头 FOR Windows
7  [热门常用软件]皮皮播放器下载【PPFilm皮皮播放器 2.1.0....
8  [手机驱动]诺基亚 PC套件下载
9  [热门常用软件]面对面游戏下载【面对面视频游戏大厅】
10  [手机驱动]Microsoft微软 Windows Mobile Device Center ...
 十大最受关注的品牌
1  三星手机(SAMSUNG)
2  诺基亚手机(NOKIA)
3  华硕笔记本(ASUS)
4  摩托罗拉手机(MOTOROLA)
5  英特尔CPU(Intel)
6  华硕主板(ASUS)
7  LG手机(LG)
8  索爱手机(Sony Ericsson)
9  联想笔记本(lenovo)
10  宏碁笔记本(acer)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
 
   >> 查看更多评论   [共有0条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
·最美人间四月天 | 思特奇邀您共赴CCBN2024
·抢抓汽车金融市场新机遇,联众优车深耕二手车
·德施曼智能锁,走向AI+大时代 2024德施曼全球
·人宠同居,全靠「现代洗剪吹」
·租个4090显卡,让你的大模型推理快到飞起!
·赋能产业互联网,高通量计算让世界更高效!
  ·喜报 极光推送荣获中国信通院隐私配置能力认
·德施曼发布高端旗舰新品,定义智能锁顶级体验
·宇视张鹏国:大模型只是技术升级不是革命
·Samsung One UI 6.1升级, Galaxy AI从Galaxy
·户外玩家福音!性能拉满、颜值开挂,新日赛博
·AI「搅动」云计算,阿里云推动算力底层变革