网络安全机构发现潜伏17年0day漏洞 威胁Office全版本 2017-12-21 10:28:42.0
腾讯安全反病毒实验室安全团队今日表明,日前捕获了一个埋伏了17年之久的0day缝隙——有病毒使用Office公式编辑器中的0day缝隙发起进犯,埋伏期长达17年之久,要挟很多Office版别,一旦用户翻开歹意文档,无需其他操作,就会被植入后门木马。
据了解,0Day缝隙也叫Zero Day缝隙,是指那些没有公开过,因而也没有补丁的缝隙,也就是通常所说的“未公开缝隙”。
腾讯安全联合实验室反病毒实验室担任人马劲松表明,因为0Day缝隙的未公开特性,导致很多用户对此疏于防范,因而这种0day缝隙常常被不法黑客使用,发起歹意进犯,而此次团队发现的这个埋伏了17年之久的0day缝隙,十分稀有。
此前在微软发布的11月份安全补丁中,埋伏长达17年之久的Office长途代码履行缝隙(CVE-2017-11882)刚才被修正。
马劲松表明,通过团队开始剖析,该缝隙影响一切当时盛行的Office版别,包含现在已停更的Office2007,一旦用户翻开歹意文档,无需其他操作,就会被植入后门木马,被不法分子完全操控电脑。
现在,腾讯安全团队已经将相关缝隙信息提交给微软官方,并针对病毒及缝隙状况作进一步的剖析,并继续监测该缝隙的被使用状况,用户无需过度慌张。