时间:2017-12-21 来源:互联网 浏览量:
近日腾讯安全反病毒实验室的安全团队获得一份病毒样本,发现了一个潜伏在Office中长达17年的0day漏洞。
该病毒乐意利用Office公式编辑器中的0day漏洞进行攻击,一旦打开恶意文件,病毒就可以植入用户电脑并获得完全控制权。0day漏洞,也叫Zero Day漏洞,指的是那些没有公开也没有补丁修复的漏洞,容易被黑客利用,发起恶意攻击。目前腾讯安全反病毒实验室已经把漏洞信息反馈到微软,等待微软的修复。
在11月发布的安全补丁中,微软就修复了一个同样潜伏了17年之久的Office远程代码执行漏洞,影响包括Office 2007、2010、2016三个版本。黑客可以通过漏洞给用户电脑植入木马,窃取用户数据。从此我们可以看出微软还是相当重视用户安全的,希望这次发现的漏洞微软也可以尽快推出修复补丁修复。