新Office漏洞成黑客新寵,Word文檔或成定時(shí)“炸彈”。昨日,瑞星發(fā)出緊急警示稱,存在于微軟最新發(fā)布的4月安全公告中的漏洞CVE-2012-0158已經(jīng)被黑客利用。
黑客利用該漏洞制造出畸形的doc/rtf等文件,通過(guò)電子郵件、網(wǎng)頁(yè)等形式傳播,用戶一旦打開(kāi),電腦就會(huì)被黑客控制,盜取隱私信息、下載病毒。
目前,瑞星監(jiān)測(cè)到利用該漏洞的畸形Office文檔病毒出現(xiàn)在互聯(lián)網(wǎng)上,截獲該病毒的數(shù)量呈逐日上升趨勢(shì)。該惡意文檔攜帶有多個(gè)木馬程序和欺騙性文檔,用戶一旦打開(kāi)這些文檔,將觸發(fā)該病毒自動(dòng)連續(xù)釋放出多個(gè)木馬病毒,并打開(kāi)具有欺騙性內(nèi)容的文檔。
瑞星安全專家稱,由于本次爆出的是Office漏洞,基本上涵蓋了目前市面上常見(jiàn)的所有Office版本,并不受操作系統(tǒng)平臺(tái)限制,導(dǎo)致此類病毒可能出現(xiàn)大規(guī)模爆發(fā)的情況