您现在的位置是:测试开发营 > IT资讯
韩国黑客利用 WPS Office 零日漏洞部署恶意软件
测试开发营2025-11-26 19:05:45【IT资讯】2人已围观
简介据BleepingComputer消息,与韩国有关的网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞,针对东亚地区目标部署SpyGlace 后门。这
据BleepingComputer消息,韩国黑客与韩国有关的利用e零网络黑客组织 APT-C-60近期一直在利用 Windows 版 WPS Office 中的零日漏洞 ,针对东亚地区目标部署 SpyGlace 后门 。日漏

这个被跟踪为 CVE-2024-7262 的洞部零日漏洞至少自 2024 年 2 月下旬以来就被用于野外攻击,影响了WPS 12.2.0.13110至12.1.0.16412之间的署恶版本 。源码下载今年3月 ,意软金山软件已经修补了该漏洞 。韩国黑客
CVE-2024-7262 存在于软件处理自定义协议处理程序的利用e零方式中,特别是日漏 "ksoqing://",允许通过文档中特制的洞部 URL 执行外部应用程序。模板下载 由于对这些 URL 的署恶验证和消毒不当,该漏洞允许攻击者制作恶意超链接 ,意软从而导致任意代码执行。韩国黑客
APT-C-60 通过创建MHTML 文件,利用e零在其中嵌入了隐藏在诱饵图像下的日漏恶意超链接 ,诱使受害者点击并触发漏洞 。服务器租用
恶意URL 参数包括一个 base64 编码命令 ,用于执行一个特定插件 (promecefpluginhost.exe),该插件会尝试加载包含攻击者代码的恶意 DLL (ksojscore.dll),该 DLL 作为 APT-C-60 的下载器组件 ,用于从攻击者的服务器(一个名为 "SpyGlace "的高防服务器自定义后门)获取最终有效载荷 (TaskControler.dll)。

APT-C-60攻击概述
此外,研究人员还发现了另外一个任意代码执行漏洞 CVE-2024-7263,该漏洞出现于针对 CVE-2024-7262的补丁缺陷当中。具体来说 ,金山软件虽然增加了对特定参数的验证,云计算但一些参数(如 "CefPluginPathU8")仍未得到充分保护,从而允许攻击者再次通过promecefpluginhost.exe指向恶意DLL的路径。目前该漏洞也于今年5月得到了修补 。
由于这两个漏洞利用具有较高的欺骗性 ,能诱使任何用户点击看起来合法的电子表格,免费模板安全专家建议WPS用户尽快升级至12.2.0.17119以上或最新版本 。
很赞哦!(1)
上一篇: 浅谈访问控制列表(ACL)
下一篇: 托管防火墙服务(MFW)应用的利与弊
相关文章
- 超百万站点使用,WordPress 插件 AIOS 被曝以明文记录密码
- 联想V310i57200笔记本电脑的性能和功能全面评测(一款适合商务和办公的高性价比选择)
- 引领AI安全新时代 Accelerate 2025北亚巡展·北京站成功举办
- 勒索软件攻击量飙升67%:数据窃取取代加密成为新威胁核心
- 数据安全代表厂商防勒索+防爬虫领域代表厂商!瑞数信息连续入选国际权威机构报告
- 如何使用量产工具格式化U盘(简单易懂的教程让您快速掌握技巧)
- 如何通过升级教程提升bois性能(掌握bois升级技巧,优化电脑性能)
- 揭秘Intelm37Y30处理器的优势与特点(一探轻薄本神器,打造高性能的移动办公利器)
- 人工智能时代网络安全的六大趋势
- 用U盘制作个性化背景,让电脑焕发新生(轻松掌握U盘背景制作教程,个性化你的电脑)
热门文章
站长推荐
友情链接
- 2025 年 CISO 最青睐的五大安全框架
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 无需拆机!Windows 11 BitLocker加密文件被破解
- 企业风险管理案例
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元 云服务器亿华云企业服务器b2b信息平台源码库网站建设香港物理机







