安全日记Microsoft Office 存在安全漏洞
Posted 绿盟科技
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了安全日记Microsoft Office 存在安全漏洞相关的知识,希望对你有一定的参考价值。
焦点漏洞
◆ 焦点漏洞
Microsoft Office 远程代码执行漏洞
◆ NSFOCUS ID
39668
◆ CVE ID
CVE-2018-8161
◆ 受影响版本
Microsoft Excel 2016
Microsoft Excel 2013
Microsoft Excel 2010
Microsoft Office 2016
◆ 漏洞点评
Microsoft Office是微软公司开发的一套基于Windows操作系统的办公软件套装。当 Microsoft Office 软件无法正确处理内存中的对象时,该软件中存在远程执行代码漏洞。成功利用此漏洞的攻击者可以在当前用户的上下文中运行任意代码。请用户及时下载相应补丁,进行更新修复。
(数据来源:绿盟科技安全研究部&产品规则组)
互联网安全威胁态势
CVE统计
最近一周CVE公告总数与前期相比小幅上升。
2
威胁信息回顾
●标题:微软ChakraCore脚本引擎远程内存破坏漏洞CVE-2018-8177 win10受影响
时间:2018-05-09
摘要:近日,微软ChakraCore脚本引擎爆出远程 内存破坏漏洞 ,CVE编号CVE-2018-8177,攻击者可以利用这个问题,在当前登录用户的上下文中执行任意代码,失败的攻击将导致 DoS攻击 。与之相关的CVE包括CVE-2018-8178、CVE-2018-8179,相应的Edge、IE及Windows 10大多数版本受影响。
链接:http://toutiao.secjia.com/cve-2018-8177
●标题:7 Chrome Extensions Spreading Through Facebook Caught Stealing Passwords
时间:2018-05-10
摘要:Luring users on social media to visit lookalike version of popular websites that pop-up a legitimate-looking Chrome extension installation window is one of the most common modus operandi of cybercriminals to spread malware.
链接:
https://thehackernews.com/2018/05/chrome-facebook-malware.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+TheHackersNews+%28The+Hackers+News+-+Security+Blog%29
●标题:Windows APT – Zebrocy样本 技术分析与防护方案
时间:2018-05-07
摘要:绿盟威胁情报中心(NTI)检测到多起Zebrocy攻击事件,是APT攻击组织Sednit利用Zebrocy样本对韩国、瑞士国家的相关目标发起过窃密活动,该样本的主要以大使馆、外交部及外交官类为目标,影响较广,绿盟科技专家对其攻击流程和原理进行分析并制定防护方案,请用户及时关注并注意防护。
链接:http://blog.nsfocus.net/windows-apt-zebrocy/
●标题:Spring多个漏洞 (CVE-2018-1257 ~ CVE-2018-1261)
时间:2018-05-10
摘要:当地时间5月9日,Spring官方发布了多个安全通告修复了数个安全漏洞,包括1个高危的远程代码执行漏洞。
链接:http://blog.nsfocus.net/spring-cve-2018-1257/
●标题:Electron流行开源框架存在XSS漏洞 github wordpress等均受影响
时间:2018-05-14
摘要:Electron 是一个由node.js,V8和Chromium构成的开源框架,该框架已被广泛用于流程的桌面应用程序,包括Github桌面,WordPress等;研究员发现通过错误配置,将允许恶意应用程序访问Node.js API和模块并滥用更多操作系统功能。
链接:http://toutiao.secjia.com/electron-xss
标题:Sednit APT组织利用Zebrocy恶意软件正攻击各国大使馆
……
(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)
漏洞研究
1
漏洞库统计
截止到2018年5月11日,绿盟科技漏洞库已收录总条目达到39716条。本周新增漏洞记录98条,其中高危漏洞数量39条,中危漏洞数量49条,低危漏洞数量10条。
● Medtronic 2090 CareLink Programmer 路径遍历漏洞(CVE-2018-5448)
危险等级:中
cve编号:CVE-2018-5448
● Cisco WebEx Advanced Recording Format远程代码执行漏洞(CVE-2018-0264)
危险等级:高
cve编号:CVE-2018-0264
● Medtronic 2090 CareLink Programmer存储格式漏洞(CVE-2018-5446)
危险等级:中
cve编号:CVE-2018-5446
● Cisco WebEx Advanced Recording Format Player远程代码执行漏洞(CVE-2018-0287)
危险等级:中
cve编号:CVE-2018-0287
● Cisco WebEx Advanced Recording Format Player信息泄露漏洞(CVE-2018-0288)
危险等级:中
cve编号:CVE-2018-0288
● Cisco Prime Service Catalog拒绝服务漏洞(CVE-2018-0285)
危险等级:中
cve编号:CVE-2018-0285
……
(数据来源:绿盟科技安全研究部&产品规则组)
点击“阅读原文”查看完整内容
声明
本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。
由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。
绿盟科技拥有对此安全公告的修改和解释权。
如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。
关于绿盟科技
北京神州绿盟信息安全科技股份有限公司(简称绿盟科技)成立于2000年4月,总部位于北京。在国内外设有30多个分支机构,为政府、运营商、金融、能源、互联网以及教育、医疗等行业用户,提供具有核心竞争力的安全产品及解决方案,帮助客户实现业务的安全顺畅运行。
基于多年的安全攻防研究,绿盟科技在网络及终端安全、互联网基础安全、合规及安全管理等领域,为客户提供入侵检测/防护、抗拒绝服务攻击、远程安全评估以及Web安全防护等产品以及专业安全服务。
北京神州绿盟信息安全科技股份有限公司于2014年1月29日起在深圳证券交易所创业板上市交易,股票简称:绿盟科技,股票代码:300369。
请点击屏幕右上方“…” NSFOCUS-weixin |
|
↑↑↑长按二维码,下载绿盟云APP
以上是关于安全日记Microsoft Office 存在安全漏洞的主要内容,如果未能解决你的问题,请参考以下文章
微软开始为Microsoft Office 365提供恶意宏扫描和检测
Microsoft 365 解决方案:Office 365 Sensitivity Label+Azure Conditional Access打造 SharePoint 数据安全保障