Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

韓國黑客團夥正在積極利用WPS中的漏洞部署後門該漏洞已經在最新版中修復

韓國黑客團夥正在積極利用WPS中的漏洞部署後門該漏洞已經在最新版中修復

2024-08-29 Comments 0 Comment

早前通報金山軟體的WPS Office 出現高風險安全漏洞並且已經有駭客集團將漏洞武器化進行利用,WPS 官方稱受影響的只有WPS 2023 國際版,其他版本並未受影響。當然金山軟體還是和之前相同,對於安全漏洞雖然會進行修復但始終不願意發布完整的安全公告提醒用戶提防攻擊,例如在此次漏洞中金山軟體就沒有透露漏洞已經被積極利用。

這促使發現漏洞的網路安全公司ESET 又發布新的詳細報告提醒用戶和企業立即升級到最新版本並提防來自韓國的駭客團夥發起的攻擊。

漏洞的大致時間軸:

發現漏洞的是網路安全公司ESET,該公司發現漏洞1 (CVE-2024-7262) 至少從2024 年2 月開始就已經遭到駭客的利用,因此屬於零日漏洞的範疇。

ESET 盡責向金山軟體通報漏洞,後者於2024 年3 月發布新版本悄悄修復漏洞,但沒有發佈公告提醒這枚漏洞已經遭到積極利用。

隨後ESET 又發現金山軟體的修復不夠徹底仍有漏洞,漏洞2 (CVE-2024-7263) 通報金山軟體後,後者在2024 年5 月完成漏洞修復。

實際受影響的版本為WPS 12.2.0.13110 (發佈於2023 年8 月)~12.2.0.17119 (發佈於2024 年5 月),也就是說用戶至少應當升級到2024 年5 月之後發布的新版本。

韓國駭客集團APT-C-60 正積極利用漏洞:

儘管漏洞已經修復但肯定還有用戶和企業因為各種原因沒有升級到最新版本,這導致漏洞仍然可被利用,於是韓國黑客團夥APT-C-60 開始積極利用此漏洞。

其中CVE-2024-7262 漏洞屬於WPS 自訂協議處理程序中,即ksoqing:// 這類用來快速開啟WPS 的協議,由於驗證和清理不當,駭客可以製作觸發任意程式碼執行(RCE) 的惡意超鏈接。

在實際攻擊案例中APT-C-60 創建MHTML 文件並在文件內添加誘餌圖像和惡意超鏈接,例如使用圖片製作的點擊加載文檔,當用戶真點擊圖片其實觸發的是惡意超鏈接。

惡意超連結被點擊後會觸發漏洞,隨後APT-C-60 透過base64 編碼的命令執行特定插件(promecefpluginhost.exe),這是一個後門程序,被ESET 命名為SpyGlace。

ESET 也提醒稱這種攻擊方式非常狡猾,因為有足夠的欺騙性,可以誘騙用戶點擊看似沒問題的文件從而觸發漏洞,對用戶尤其是企業用戶來說謹慎打開電子郵件或其他從網上下載的文件一直是重要安全習慣。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
英特爾推出至強W-2500/3500系列工作站CPU 最大核心數60售價4.2萬元
NEXT
東京一公司僱11隻貓減少「班氣」 這樣做很有科學根據

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 8 月
一 二 三 四 五 六 日
 1234
567891011
12131415161718
19202122232425
262728293031  
« 7 月   9 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 擺脫垮臉焦慮,現在就解鎖你的年輕密碼! 2025-07-14
  • 英國HoloMem突破全息磁帶儲存:單盒容量200TB 2025-07-14
  • 印度墜機事故初步調查報告引不滿家屬斥責航司甩鍋給不能辯解的飛行員 2025-07-14
  • LG電子本週開始在全球推出便攜式電視StanbyME 2 2025-07-14
  • 特斯拉入局xAI?馬斯克:看好,但決策權在董事會和股東 2025-07-14
  • 馬斯克AI公司要求員工安裝監控軟體,有人不滿要辭職 2025-07-14
  • 日本公司「盯上」人類糞便開設首家捐便中心捐贈一次最高補貼5000日元 2025-07-14
  • 出軌外國電競選手Zeus女生擬遭學校開除引熱議專家批校方公佈女生全名不妥 2025-07-14
  • 理想i8內裝被提前洩密保密協議約定賠償1000萬元 2025-07-14
  • 三星的三折疊智慧型手機已經準備就緒預計在年底發布 2025-07-14

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • 新型便攜非侵入式設備可成功檢測出阿茲海默症和帕金森氏症生物標記
  • 擺脫垮臉焦慮,現在就解鎖你的年輕密碼!
  • 造成惡劣影響出軌外國電力競選手Zeus女生擬遭學校開除
  • Office 2013-2021 C2R Install v7.3.1 正式版-Office 2013/2016/2019/2021自定義組件安裝工具
  • 您可以在Windows 11 24H2 中找回WordPad
  • CCleaner全家桶激活密鑰
  • Toripon:一款關於拍攝可愛小鳥照片的遊戲
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 電動自行車強制性國家標準正式發布:要求具備北斗定位不再強制腳踏

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.