一、OFFICE 0day漏洞成焦点
时间:2022-03-15 12:42:02 | 来源:行业动态
时间:2022-03-15 12:42:02 来源:行业动态
Office漏洞的利用,一直APT组织攻击的重要手段。2017年中,先后又有多个高危的Office漏洞被曝出,其中很大一部分已经被APT组织所使用。Office 0day漏洞已经成为APT组织关注的焦点。
下表给出了2017年新披露的部分Office漏洞及其被APT组织利用的情况:
表5 Office 0day漏洞
我们还注意到APT28、APT34、摩诃草等组织利用了多个Nday。所以,及时更新补丁还是非常重要的。未来除了新的0day之外,像CVE-2017-11882,CVE-2017-0199,CVE-2017-8759等原理简单,易于构造,触发稳定的漏洞将会成为APT组织的首选。