您现在的位置是:数据库 >>正文
韩国黑客利用 WPS Office 零日漏洞部署恶意软件
数据库32人已围观
简介据BleepingComputer消息,与韩国有关的网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞,针对东亚地区目标部署SpyGlace 后门。这 ...
据BleepingComputer消息 ,韩国黑客与韩国有关的利用e零网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞 ,针对东亚地区目标部署 SpyGlace 后门。日漏

这个被跟踪为 CVE-2024-7262 的洞部零日漏洞至少自 2024 年 2 月下旬以来就被用于野外攻击,影响了WPS 12.2.0.13110至12.1.0.16412之间的署恶版本 。云计算今年3月,意软金山软件已经修补了该漏洞。韩国黑客
CVE-2024-7262 存在于软件处理自定义协议处理程序的利用e零方式中,特别是日漏 "ksoqing://",允许通过文档中特制的洞部 URL 执行外部应用程序。源码库 由于对这些 URL 的署恶验证和消毒不当,该漏洞允许攻击者制作恶意超链接 ,意软从而导致任意代码执行。韩国黑客
APT-C-60 通过创建MHTML 文件 ,利用e零在其中嵌入了隐藏在诱饵图像下的日漏恶意超链接,诱使受害者点击并触发漏洞 。模板下载
恶意URL 参数包括一个 base64 编码命令 ,用于执行一个特定插件 (promecefpluginhost.exe) ,该插件会尝试加载包含攻击者代码的恶意 DLL (ksojscore.dll),该 DLL 作为 APT-C-60 的下载器组件 ,用于从攻击者的服务器(一个名为 "SpyGlace "的建站模板自定义后门)获取最终有效载荷 (TaskControler.dll)。

APT-C-60攻击概述
此外 ,研究人员还发现了另外一个任意代码执行漏洞 CVE-2024-7263 ,该漏洞出现于针对 CVE-2024-7262的补丁缺陷当中 。具体来说,金山软件虽然增加了对特定参数的验证,服务器租用但一些参数(如 "CefPluginPathU8")仍未得到充分保护 ,从而允许攻击者再次通过promecefpluginhost.exe指向恶意DLL的路径。目前该漏洞也于今年5月得到了修补 。
由于这两个漏洞利用具有较高的欺骗性,能诱使任何用户点击看起来合法的电子表格,源码下载安全专家建议WPS用户尽快升级至12.2.0.17119以上或最新版本。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/26b499969.html
相关文章
记一次RTEMS系统的固件解密
数据库1、前言近期翻阅之前的工作,发现在考勤机系列的安全研究里,有一篇很早就整理好但是没发出来的文章,考虑到相关设备的漏洞已经提交了快两年了,想必该修复的也修复了,设备可能都已经不再生产了。这篇文章我们主要 ...
【数据库】
阅读更多戴尔PowerFlex为游戏厂商数据中心提供高弹性和可靠性
数据库在今年的英雄联盟MSI季中赛上知名战队RNG开赛便拿下三场全胜的好成绩但线上参赛的RNG却因为10ms延迟的问题导致之前的战绩作废只能被迫重赛尽管此次重赛的设备原因存在争议,但这样的延迟问题让小编不禁 ...
【数据库】
阅读更多电脑U盘重做系统教程(详细步骤和注意事项)
数据库在电脑使用过程中,由于各种原因,我们常常需要重做系统来解决问题或者提升性能。而使用U盘来重装系统是一种快捷、方便的方法。本文将详细介绍如何使用U盘来重做系统,并给出一些注意事项。准备工作1.检查U盘的 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- 数据中心电源的五大趋势
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统) 香港物理机企业服务器网站建设b2b信息平台亿华云源码库云服务器