您现在的位置是:网络安全 >>正文
韩国黑客利用 WPS Office 零日漏洞部署恶意软件
网络安全4人已围观
简介据BleepingComputer消息,与韩国有关的网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞,针对东亚地区目标部署SpyGlace 后门。这 ...
据BleepingComputer消息,韩国黑客与韩国有关的利用e零网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞 ,针对东亚地区目标部署 SpyGlace 后门 。日漏

这个被跟踪为 CVE-2024-7262 的洞部零日漏洞至少自 2024 年 2 月下旬以来就被用于野外攻击 ,影响了WPS 12.2.0.13110至12.1.0.16412之间的署恶版本。免费模板今年3月 ,意软金山软件已经修补了该漏洞 。韩国黑客
CVE-2024-7262 存在于软件处理自定义协议处理程序的利用e零方式中,特别是日漏 "ksoqing://",允许通过文档中特制的洞部 URL 执行外部应用程序 。云计算 由于对这些 URL 的署恶验证和消毒不当 ,该漏洞允许攻击者制作恶意超链接,意软从而导致任意代码执行 。韩国黑客
APT-C-60 通过创建MHTML 文件,利用e零在其中嵌入了隐藏在诱饵图像下的日漏恶意超链接,诱使受害者点击并触发漏洞 。源码下载
恶意URL 参数包括一个 base64 编码命令,用于执行一个特定插件 (promecefpluginhost.exe),该插件会尝试加载包含攻击者代码的恶意 DLL (ksojscore.dll) ,该 DLL 作为 APT-C-60 的下载器组件 ,用于从攻击者的服务器(一个名为 "SpyGlace "的源码库自定义后门)获取最终有效载荷 (TaskControler.dll) 。

APT-C-60攻击概述
此外 ,研究人员还发现了另外一个任意代码执行漏洞 CVE-2024-7263,该漏洞出现于针对 CVE-2024-7262的补丁缺陷当中。具体来说 ,金山软件虽然增加了对特定参数的验证,建站模板但一些参数(如 "CefPluginPathU8")仍未得到充分保护 ,从而允许攻击者再次通过promecefpluginhost.exe指向恶意DLL的路径 。目前该漏洞也于今年5月得到了修补 。
由于这两个漏洞利用具有较高的欺骗性 ,能诱使任何用户点击看起来合法的电子表格,模板下载安全专家建议WPS用户尽快升级至12.2.0.17119以上或最新版本 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/48b699945.html
相关文章
抵御勒索软件攻击指南
网络安全通过将防御意识和防御准备相结合,就有很大的可能躲过勒索软件的攻击。通常,勒索软件攻击具有误导性,这意味着防御者要么完全阻止攻击,要么攻击者完全控制其目标IT基础设施。但过去几年表明,防御者在应对勒索软 ...
【网络安全】
阅读更多win10 1903 DOTA2进游戏闪退
网络安全有部分的用户们将系统更新到1903版本以后,发现自己的游戏会出现闪退的问题,有时是进游戏就会闪退,有时候是游戏玩耍一会就会闪退,导致我们的游戏不能够正常的运行玩耍,这个问题解决起来需要一点操作,快来看 ...
【网络安全】
阅读更多win10为什么装不回win7
网络安全我们在使用win10操作系统的时候,如果觉得使用起来不起习惯也可以通过系统重装的方式再将系统装回win7。如果重装不了可能就是其中的步骤出错了,重新试一下即可。现在就让小编告诉大家win10系统重装成 ...
【网络安全】
阅读更多
最新文章
友情链接
- Soul如何屏蔽手机通讯录
- 学习使用gimagex,轻松完成系统备份与还原(掌握gimagex的教程,高效实现系统镜像的管理)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- Excel将表格中的名字对齐的方法
- Excel表格将多个表格快速合并汇总成一个的方法教
- excel超出设置值显红色的设置教程
- 手机打电话对方听不到声音怎么办
- 小米4A手机的优势与特点(性价比高,配置强大,适合日常使用)
- nova2plus(性能卓越,拍摄出色)
- 探索IPF671的优势及应用前景(解析IPF671的性能特点和市场竞争力) 网站建设b2b信息平台云服务器亿华云源码库香港物理机企业服务器