新Office漏洞成黑客新寵,Word文檔或成定時(shí)“炸彈”。昨日,瑞星發(fā)出緊急警示稱,存在于微軟最新發(fā)布的4月安全公告中的漏洞CVE-2012-0158已經(jīng)被黑客利用。
黑客利用該漏洞制造出畸形的doc/rtf等文件,通過電子郵件、網(wǎng)頁等形式傳播,用戶一旦打開,電腦就會被黑客控制,盜取隱私信息、下載病毒。
目前,瑞星監(jiān)測到利用該漏洞的畸形Office文檔病毒出現(xiàn)在互聯(lián)網(wǎng)上,截獲該病毒的數(shù)量呈逐日上升趨勢。該惡意文檔攜帶有多個木馬程序和欺騙性文檔,用戶一旦打開這些文檔,將觸發(fā)該病毒自動連續(xù)釋放出多個木馬病毒,并打開具有欺騙性內(nèi)容的文檔。
瑞星安全專家稱,由于本次爆出的是Office漏洞,基本上涵蓋了目前市面上常見的所有Office版本,并不受操作系統(tǒng)平臺限制,導(dǎo)致此類病毒可能出現(xiàn)大規(guī)模爆發(fā)的情況