示意圖,與新聞事件無關。

圖片來源: 

Microsoft

微軟於本周警告,針對Office漏洞的駭客攻擊在這幾個月有增溫的趨勢,基於CVE-2017-0199、CVE-2017-8570、CVE-2017-8759及CVE-2017-11826等Office安全漏洞的攻擊程式正於坊間流竄。

Office 365威脅研究團隊表示,犯罪軟體或組織經常尋找可滲透攻擊目標系統的管道與惡意程式,與Office有關的攻擊程式已被應用在許多攻擊行動中,且橫跨不同的產業別,而現成與開源的攻擊程式製作工具更是助長了此一趨勢。

其中,微軟在今年4月修補的CVE-2017-0199為一遠端程式攻擊漏洞,允許駭客掌控使用者電腦,且它當時就是個零時差漏洞,攻擊程式已於修補前現身,原本只被用於有限的目標式攻擊,時至今日許多商業犯罪軟體已將該攻擊程式納入產品中。

今年7月修補的CVE-2017-8570則允許駭客執行遠端伺服器上的scriptlet,其攻擊程式套件亦已流落網路,建立了一批基於投影片播放(PPSX)格式的惡意檔案。

CVE-2017-8759則是個.NET程式碼注入漏洞,同樣是在9月修補之前就已被駭客攻陷,成功的開採將允許駭客取得系統控制權,進而安裝程式或編輯檔案,也能建立具有完整使用者權限的帳號。最早的攻擊程式以HTA檔案作為攻擊媒介,之後置換成PPSX檔案。

另一個於10月修補的CVE-2017-11826為一藏匿在Word中的零時差漏洞,駭客只要誘導使用者開啟特製檔案就能開採該漏洞,進而取得系統控制權。

上述除了CVE-2017-8570之外皆屬零時差安全漏洞,顯示它們在微軟修補之前便已遭到攻擊,就算微軟已釋出安全更新,駭客的攻擊行動並未減緩,在成功開採漏洞之後,駭客即可進一步於受駭系統上植入勒索軟體或木馬等各種惡意工具。


Advertisement

更多 iThome相關內容