您现在的位置是:数据库 >>正文
韩国黑客利用 WPS Office 零日漏洞部署恶意软件
数据库97197人已围观
简介据BleepingComputer消息,与韩国有关的网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞,针对东亚地区目标部署SpyGlace 后门。这 ...
据BleepingComputer消息,韩国黑客与韩国有关的利用e零网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞,针对东亚地区目标部署 SpyGlace 后门 。日漏

这个被跟踪为 CVE-2024-7262 的洞部零日漏洞至少自 2024 年 2 月下旬以来就被用于野外攻击,影响了WPS 12.2.0.13110至12.1.0.16412之间的署恶版本。源码库今年3月,意软金山软件已经修补了该漏洞。韩国黑客
CVE-2024-7262 存在于软件处理自定义协议处理程序的利用e零方式中,特别是日漏 "ksoqing://",允许通过文档中特制的洞部 URL 执行外部应用程序。香港云服务器 由于对这些 URL 的署恶验证和消毒不当,该漏洞允许攻击者制作恶意超链接 ,意软从而导致任意代码执行 。韩国黑客
APT-C-60 通过创建MHTML 文件,利用e零在其中嵌入了隐藏在诱饵图像下的日漏恶意超链接,诱使受害者点击并触发漏洞 。亿华云
恶意URL 参数包括一个 base64 编码命令 ,用于执行一个特定插件 (promecefpluginhost.exe) ,该插件会尝试加载包含攻击者代码的恶意 DLL (ksojscore.dll) ,该 DLL 作为 APT-C-60 的下载器组件 ,用于从攻击者的服务器(一个名为 "SpyGlace "的云计算自定义后门)获取最终有效载荷 (TaskControler.dll)。

APT-C-60攻击概述
此外,研究人员还发现了另外一个任意代码执行漏洞 CVE-2024-7263 ,该漏洞出现于针对 CVE-2024-7262的补丁缺陷当中。具体来说,金山软件虽然增加了对特定参数的验证 ,源码下载但一些参数(如 "CefPluginPathU8")仍未得到充分保护,从而允许攻击者再次通过promecefpluginhost.exe指向恶意DLL的路径。目前该漏洞也于今年5月得到了修补 。
由于这两个漏洞利用具有较高的欺骗性 ,能诱使任何用户点击看起来合法的电子表格,服务器租用安全专家建议WPS用户尽快升级至12.2.0.17119以上或最新版本。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/26b499969.html
相关文章
网络安全管理制度不可缺少强执行力
数据库引言随着科技的迅猛发展,网络安全管理制度、规范及执行力成为确保信息系统安全的不可或缺的组成部分。我们不是不够专业和敬业,可能是缺少了真正的执行力。本文将深入探讨网络安全管理制度的定义、其重要性、规范的 ...
【数据库】
阅读更多耳机插手机上还是外放怎么办
数据库在公共场所中使用手机听音乐,看视频时,我们都会选择带上耳机不打扰到他人。不过最近有小伙伴在使用时,却遇到了耳机插手机上还是外放的情况,不知道怎么回事也不清楚怎么办,所以对于这一问题,下面本文为大家分享 ...
【数据库】
阅读更多备份软件推荐(选择合适的备份软件,轻松应对数据丢失风险)
数据库在数字化时代,数据的重要性不言而喻。然而,数据丢失或损坏的风险也随之增加。为了保护个人和企业的重要数据,备份软件成为必备工具。本文将介绍几款值得推荐的备份软件,帮助你选择最适合自己需求的备份方案。一: ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 以友唱(与好友合唱,畅享音乐的魅力)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 如何评估数据中心?高度互联的生态系统是关键
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣) 源码库云服务器香港物理机网站建设企业服务器b2b信息平台亿华云