新Office漏洞成黑客新寵,Word文檔或成定時“炸彈”。昨日,瑞星發出緊急警示稱,存在于微軟最新發布的4月安全公告中的漏洞CVE-2012-0158已經被黑客利用。
黑客利用該漏洞制造出畸形的doc/rtf等文件,通過電子郵件、網頁等形式傳播,用戶一旦打開,電腦就會被黑客控制,盜取隱私信息、下載病毒。
目前,瑞星監測到利用該漏洞的畸形Office文檔病毒出現在互聯網上,截獲該病毒的數量呈逐日上升趨勢。該惡意文檔攜帶有多個木馬程序和欺騙性文檔,用戶一旦打開這些文檔,將觸發該病毒自動連續釋放出多個木馬病毒,并打開具有欺騙性內容的文檔。
瑞星安全專家稱,由于本次爆出的是Office漏洞,基本上涵蓋了目前市面上常見的所有Office版本,并不受操作系統平臺限制,導致此類病毒可能出現大規模爆發的情況