顯示廣告
隱藏 ✕
※ 本文為 terievv 轉寄自 ptt.cc 更新時間: 2014-04-09 21:12:15
看板 FuMouDiscuss
作者 alog (A肉哥)
標題 [爆料] 小心,駭客攻擊,請注意email附件
時間 Wed Apr  9 18:12:57 2014



小弟平常有在關注一些 Hacking News

除了前幾天 OpenSSL 爆出嚴重的 Heartbleed 問題,
可以在公開的狀況下把伺服器的 64KB 記憶體的資料 (Google: CVE-2014-0160)

不過,今天要講的是微軟 Office

近期服貿議題持續延燒,卻引來了,
一群存心不良的怪客,也學了熱心網友做了「服貿懶人包」

他們透過網路、email 分享到處流傳,但這個懶人包與熱心的網友所整理的內容有所出路
裡面暗藏利用 CVE-2014-1761 漏洞的攻擊程式,可能會綁架或竊取你的電腦資料

可能受影響的平台有

Office Word 2003(SP3)、2007(SP3)、2010(SP1)、2013、Word Viewer
Office 2011 for mac、Office Web App

原文詳見 Xecure Lab
-- 注意 CVE-2014-1761 0day exploit 已經大量出現在台灣的APT攻擊
-- 在 4/8 前駭客已經改版攻擊程式,可以進攻繁體中文的 Office 軟體
-- http://blog.xecure-lab.com/2014/04/cve-2014-1761-0day-exploit-apt.html

由於這個 CVE-2014-1761 漏洞非常新,微軟被殺的措手不及

微軟目前 4/9 已經釋出 Office 更新檔 請各位儘速更新
http://technet.microsoft.com/zh-tw/security/bulletin/ms14-017

熱衷用海盜版的朋友,請盡量避免瀏覽來歷不明或有關 Office Word 檔案形式的懶人包

謝謝~


希望有權限的大德,能幫忙轉八卦版!

在這段期間各位辛苦了!也希望大家的電腦不要受到不必要的攻擊!

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.142.75.87
※ 文章網址: http://www.ptt.cc/bbs/FuMouDiscuss/M.1397038379.A.623.html
※ 編輯: alog (220.142.75.87), 04/09/2014 18:14:35
Microscft:轉到女性版比較實際 女生的電腦都沒在更新的1F 04/09 18:19
alog:謝謝 XD Microscft2F 04/09 18:21
alog:轉錄至看板 WomenTalk                                       04/09 18:21
ininpaper:http://bit.ly/330anti 太陽花學運全紀錄支持割闌尾計畫3F 04/09 18:27

--
※ 看板: terievv 文章推薦值: 0 目前人氣: 0 累積人氣: 145 
※ 本文也出現在看板: MANGROVE
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇