分析卡巴斯基产品侦测的攻击后发现,2018年四季度有70%利用了Office漏洞。而在2016年四季度,这一比例只有16%。

据美国科技媒体ZDNet援引卡巴斯基实验室报告称,黑客最喜欢攻击微软Office产品。

在安全分析师峰会(Security Analyst Summit)上,卡巴斯基表示,分析卡巴斯基产品侦测的攻击后发现,2018年四季度有70%利用了Office漏洞。而在2016年四季度,这一比例只有16%。

黑客瞄准的不同平台比例黑客瞄准的不同平台比例

卡巴斯基还说,利用最多的漏洞没有一个来自Office本身,大多存在于相关组件。例如,CVE-2017-11882和CVE-2018-0802是两个经常被黑客利用的漏洞,它影响了微软数学公式编辑器(Equation Editor)组件。卡巴斯基称:“分析2018年利用最多的漏洞,我们可以确认一点:恶意软件作者偏爱简单、符合逻辑的Bug。”

正因如此,数学公式编辑器中存在的漏洞CVE-2017-11882、CVE-2018-0802才会成为Office利用最多的漏洞,因为它们很可靠,在过去17年发布的所有Word版本中都能用。还有,用这两个漏洞完成开发不需要什么先进技术。

即使漏洞不会影响Office及其组件,也可以通过Office文档完成。例如,CVE-2018-8174是一个存在于Windows VBScript引擎的漏洞,当我们处理Office文档时,Office App会用到Windows VBScript引擎。

还有CVE-2016-0189和CVE-2018-8373漏洞,它们存在于IE脚本引擎,可以通过Office文档调用漏洞,我们要用IE脚本引擎处理Web内容。(云外)

最新文章
Javascript读写cookie的实例源码

Javascript读写cookie

今天小编就为大家分享一篇关于Javascript读写cookie的
微信小程序登录session的使用

微信小程序登录sessio

这篇文章主要介绍了微信小程序登录session的使用,小编
JavaScript中this用法学习笔记

JavaScript中this用法

在本篇文章里小编给大家分享了关于JavaScript中this用
nodejs微信开发之授权登录+获取用户信息

nodejs微信开发之授权

这篇文章主要介绍了nodejs微信开发之授权登录+获取用
nodejs微信开发之自动回复的实现

nodejs微信开发之自动

这篇文章主要介绍了nodejs微信开发之自动回复的实现,文
node微信开发之获取access_token+自定义菜单

node微信开发之获取ac

这篇文章主要介绍了node微信开发之获取access_token+
最新资讯
我爱我家收购美住网51%股权 打响家装业又一场战斗?

我爱我家收购美住网51

房产经纪机构看上了标准化家装赛道,纷纷抢占市场蛋糕。
彭博:欧盟对亚马逊开展反垄断调查

彭博:欧盟对亚马逊开展

据彭博社报道,欧盟对亚马逊开展反垄断调查。
传蚂蚁金服与银行就20亿美元贷款进行商洽

传蚂蚁金服与银行就20

据彭博社报道,蚂蚁金服与银行就20亿美元贷款进行商洽。
2018年全球十大公有云IaaS服务商 中国占据四席

2018年全球十大公有云

IDC发布的《全球公有云服务市场(2018下半年)跟踪》报告
同程艺龙旗下OYU称签约酒店近500家 今年目标2500家

同程艺龙旗下OYU称签

同程艺龙旗下酒店轻加盟品牌——OYU(我寓)近日宣布,将以
小红书二季度清理刷量笔记近40万篇:刷量是红线

小红书二季度清理刷量

根据报告,小红书平均每天清理刷量笔记4285篇,平均每5分