导读 第二季度更多用户受到MicrosoftOffice旧漏洞的攻击第二季度更多用户受到MicrosoftOffice旧漏洞的攻击预购:Oneplus11R5G起价@Rs 39,999免费
第二季度更多用户受到MicrosoftOffice旧漏洞的攻击第二季度更多用户受到MicrosoftOffice旧漏洞的攻击预购:Oneplus11R5G起价@Rs.39,999免费获得价值5,999的OnePlusBudsZ2*点击这里了解更多广告新德里,8月16日(IANS)第二季度,针对MicrosoftOffice套件中漏洞的利用数量增加,占跨不同平台和软件(如AdobeFlash、Android、Java等)的利用总数的82%周二的一份报告称,2022年第二季度。根据卡巴斯基的一份报告,旧版本的应用程序仍然是攻击者的主要目标,上个季度共有近547,000名用户受到相应漏洞的影响。
此外,之前在定向攻击中发现的微软MSHTML远程代码执行漏洞影响的用户数量猛增了8倍。卡巴斯基恶意软件分析师亚历山大·科列斯尼科夫(AlexanderKolesnikov)在一份声明中表示:“由于该漏洞非常容易使用,我们预计它的利用会增加。犯罪分子制作恶意文件并说服受害者通过社会工程技术打开它们。”“MicrosoftOffice应用程序然后下载并执行恶意脚本。为了安全起见,安装供应商的补丁、使用能够检测漏洞利用的安全解决方案并让员工了解现代网络威胁至关重要,”Kolesnikov补充说.卡巴斯基专家发现,该漏洞被指定为CVE-2021-40444,该漏洞在第二季度被用于攻击近5,000人,是第一季度的八倍。InternetExplorer引擎MSHTML中的这个零日漏洞于2021年9月首次报告。该引擎是MicrosoftOffice应用程序用来处理Web内容的系统组件。当被利用时,它可以在受害者的计算机上远程执行恶意代码。