您现在的位置是:数据库 >>正文
韩国黑客利用 WPS Office 零日漏洞部署恶意软件
数据库571人已围观
简介据BleepingComputer消息,与韩国有关的网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞,针对东亚地区目标部署SpyGlace 后门。这 ...
据BleepingComputer消息 ,韩国黑客与韩国有关的利用e零网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞,针对东亚地区目标部署 SpyGlace 后门。日漏

这个被跟踪为 CVE-2024-7262 的洞部零日漏洞至少自 2024 年 2 月下旬以来就被用于野外攻击 ,影响了WPS 12.2.0.13110至12.1.0.16412之间的署恶版本 。源码库今年3月 ,意软金山软件已经修补了该漏洞 。韩国黑客
CVE-2024-7262 存在于软件处理自定义协议处理程序的利用e零方式中,特别是日漏 "ksoqing://",允许通过文档中特制的洞部 URL 执行外部应用程序 。免费模板 由于对这些 URL 的署恶验证和消毒不当 ,该漏洞允许攻击者制作恶意超链接,意软从而导致任意代码执行。韩国黑客
APT-C-60 通过创建MHTML 文件 ,利用e零在其中嵌入了隐藏在诱饵图像下的日漏恶意超链接 ,诱使受害者点击并触发漏洞 。模板下载
恶意URL 参数包括一个 base64 编码命令 ,用于执行一个特定插件 (promecefpluginhost.exe) ,该插件会尝试加载包含攻击者代码的恶意 DLL (ksojscore.dll),该 DLL 作为 APT-C-60 的下载器组件,用于从攻击者的服务器(一个名为 "SpyGlace "的亿华云自定义后门)获取最终有效载荷 (TaskControler.dll)。

APT-C-60攻击概述
此外 ,研究人员还发现了另外一个任意代码执行漏洞 CVE-2024-7263,该漏洞出现于针对 CVE-2024-7262的补丁缺陷当中 。具体来说,金山软件虽然增加了对特定参数的验证,香港云服务器但一些参数(如 "CefPluginPathU8")仍未得到充分保护,从而允许攻击者再次通过promecefpluginhost.exe指向恶意DLL的路径。目前该漏洞也于今年5月得到了修补。
由于这两个漏洞利用具有较高的欺骗性,能诱使任何用户点击看起来合法的电子表格,建站模板安全专家建议WPS用户尽快升级至12.2.0.17119以上或最新版本。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/48b699945.html
相关文章
恶意软件已渗透商业环境,超40万个企业凭证被窃取
数据库网络安全公司 Flare 与 BleepingComputer 分享的一份报告显示,在对暗网和 Telegram 渠道上出售的近 2000 万条泄密数据日志进行分析后,发现信息窃取恶意软件已实现了对商 ...
【数据库】
阅读更多win10分辨率设置设置不了怎么办
数据库在使用win10系统的时候,很多的用户们都会碰到各种各样的问题,就像这个win10分辨率设置不了怎么办。这个问题的解决方法其实很简单,快来看看详细的教程吧~win10分辨率设置设置不了怎么办:1、这个 ...
【数据库】
阅读更多番茄花园win10系统在哪下载
数据库我们在使用微软操作系统的时候,有些情况下可能会需要我们重装或者安装操作系统。有很多小伙伴想要自行安装操作系统但是不知道该怎么做。对于番茄花园win10系统在哪下载这个问题,据小编所知我们可以在电脑技术 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 什么是PDU?如何为数据中心选择合适的PDU
- VivoY55L(一款性价比高、功能强大的手机选择)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 电脑连接宽带教程-一步步教你如何连接宽带网络(简单易懂的连接宽带教程,助您快速上网畅享互联网世界)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新) 云服务器源码库香港物理机b2b信息平台网站建设亿华云企业服务器