您现在的位置是:测试开发营 > 物联网
韩国黑客利用 WPS Office 零日漏洞部署恶意软件
测试开发营2025-11-26 20:06:52【物联网】7人已围观
简介据BleepingComputer消息,与韩国有关的网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞,针对东亚地区目标部署SpyGlace 后门。这
据BleepingComputer消息,韩国黑客与韩国有关的利用e零网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞 ,针对东亚地区目标部署 SpyGlace 后门。日漏

这个被跟踪为 CVE-2024-7262 的洞部零日漏洞至少自 2024 年 2 月下旬以来就被用于野外攻击 ,影响了WPS 12.2.0.13110至12.1.0.16412之间的署恶版本。云计算今年3月,意软金山软件已经修补了该漏洞。韩国黑客
CVE-2024-7262 存在于软件处理自定义协议处理程序的利用e零方式中,特别是日漏 "ksoqing://",允许通过文档中特制的洞部 URL 执行外部应用程序 。香港云服务器 由于对这些 URL 的署恶验证和消毒不当,该漏洞允许攻击者制作恶意超链接,意软从而导致任意代码执行 。韩国黑客
APT-C-60 通过创建MHTML 文件,利用e零在其中嵌入了隐藏在诱饵图像下的日漏恶意超链接,诱使受害者点击并触发漏洞。源码下载
恶意URL 参数包括一个 base64 编码命令 ,用于执行一个特定插件 (promecefpluginhost.exe),该插件会尝试加载包含攻击者代码的恶意 DLL (ksojscore.dll) ,该 DLL 作为 APT-C-60 的下载器组件,用于从攻击者的服务器(一个名为 "SpyGlace "的源码库自定义后门)获取最终有效载荷 (TaskControler.dll)。

APT-C-60攻击概述
此外 ,研究人员还发现了另外一个任意代码执行漏洞 CVE-2024-7263,该漏洞出现于针对 CVE-2024-7262的补丁缺陷当中 。具体来说 ,金山软件虽然增加了对特定参数的验证 ,模板下载但一些参数(如 "CefPluginPathU8")仍未得到充分保护,从而允许攻击者再次通过promecefpluginhost.exe指向恶意DLL的路径。目前该漏洞也于今年5月得到了修补 。
由于这两个漏洞利用具有较高的欺骗性 ,能诱使任何用户点击看起来合法的电子表格,建站模板安全专家建议WPS用户尽快升级至12.2.0.17119以上或最新版本 。
很赞哦!(13)
相关文章
- 怎样提高网络数据安全性
- 探秘xf50f2镜头的神奇虚化效果(用一镜之力创造迷人虚化,享受独特摄影体验)
- 常用办公软件推荐——提高工作效率的利器(多功能、易上手、高效率,选择适合你的办公软件吧!)
- 被触电了会怎么样?(电击后的身体反应与应对方法)
- 现在每个网络都是 OT 网络,安全能跟上吗?
- 5元素平板电脑的全面评测(功能强大,性价比超高,体验极佳!)
- 用大白菜PE盘安装系统教程(详细教你使用大白菜PE盘安装操作系统)
- AE快捷键大全,提升工作效率的必备利器(AE快捷键让你熟练操作AfterEffects,事半功倍!)
- 如何防范生成式AI的钓鱼邮件攻击
- 以航嘉400w冷静王(静音设计、高性能散热、节能环保,打造舒适使用体验)







