發(fā)現(xiàn)利用微軟漏洞進行的惡意攻擊
2012年05月02日 08:59
國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),惡意攻擊者正在利用微軟最新發(fā)布的4月安全公告中的漏洞進行攻擊,提醒用戶小心謹防。
專家說,惡意攻擊者利用該漏洞制造出畸形的doc或rtf等格式文件,通過電子郵件、Web網(wǎng)頁等形式傳播。一旦計算機用戶點擊打開畸形文件,操作系統(tǒng)就會被惡意攻擊者遠程控制,進而竊取系統(tǒng)中個人私密信息數(shù)據(jù),下載其他病毒、木馬等惡意程序文件。
微軟4月安全公告中的漏洞為CVE-2012-0158,即MS12-027,是Winodws常用控件中允許遠程執(zhí)行代碼漏洞,危害等級為“嚴重”。該漏洞可能允許遠程執(zhí)行代碼,如果用戶訪問一個網(wǎng)站,旨在利用此漏洞的特制內(nèi)容。但是在所有情況下,攻擊者無法強制用戶訪問此類網(wǎng)站。相反,攻擊者必須誘使用戶訪問該網(wǎng)站,方法通常是讓用戶單擊電子郵件或及時聊天工具消息中的鏈接以使用戶鏈接到攻擊者的網(wǎng)站。
目前,該畸形文檔嵌入多個惡意木馬程序和欺騙性文檔,一旦計算機用戶打開這些格式的文檔,該病毒就會被運行,隨后主動連續(xù)釋放出多個其他惡意木馬程序文件,并打開具有欺騙性內(nèi)容的正常格式的文檔。
針對已經(jīng)感染該類型惡意木馬程序的計算機用戶,專家建議立即升級系統(tǒng)中的防病毒軟件,進行全面殺毒。未感染的用戶建議盡快到微軟官方網(wǎng)站下載其漏洞補丁程序,及時彌補存在的漏洞。同時,打開系統(tǒng)中防病毒軟件的“系統(tǒng)監(jiān)控”功能,從注冊表、系統(tǒng)進程、內(nèi)存、網(wǎng)絡(luò)等多方面對各種操作進行主動防御。
專家說,Microsoft已經(jīng)為此發(fā)布了安全公告以及相應(yīng)補丁程序,地址如下:http://www.microsoft.com/technet/security/bulletin/MS12-027.asp。
(編輯:Jesse)