Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

朝鲜利用悲剧入侵微软 Office 和 Internet Explorer

  • 2022-12-08
  • Misha

谷歌专门研究计算机威胁的分析小组发现,朝鲜黑客通过 Microsoft Office 文档利用了 Internet Explorer 中的 0day 漏洞。黑客利用韩国首都梨泰院地区的万圣节踩踏事件来引诱受害者。

Internet Explorer 并没有(完全)消亡

经过 27 年的良好和忠诚的服务,Internet Explorer 将于 2022 年 6 月退出,让位于 Microsoft Edge。但正如谷歌“威胁分析小组”在其博客上解释的那样,微软Office仍然使用Internet Explorer引擎来运行JavaScript编程语言。导致运行 Windows 7 及更高版本的计算机容易受到攻击的“细节”视窗11,以及运行 Windows Server 2008 至 2022 且未安装 2022 年 11 月安全更新的用户。

去年 10 月被黑客利用的漏洞,谷歌于 10 月 31 日发现了该漏洞,当时一份名为« 221031 首尔龙山梨泰院事故应对情况 (06:00).docx »已上传至«病毒总数»,Google 用于分析可疑文件和链接的在线服务。

黑客使用的 Microsoft Office 文件。 – © 谷歌

该文档利用了 Internet Explorer 中“jscript9.dll”中的一个零日漏洞(之前没有任何已知补丁),该漏洞是浏览器的 JavaScript 引擎,黑客可利用该漏洞传递恶意代码或软件。

朝鲜政府支持的海盗

黑客利用媒体大量报道的事件传播这些虚假文件:10 月 29 日梨泰院悲剧,首尔万圣节庆祝活动期间的人群运动导致至少 153 人丧生。

谷歌网络安全专家将这次计算机攻击归因于朝鲜政府支持的一组行为者。这些被称为 APT37 的黑客此前曾利用 Internet Explorer 中的 0day 漏洞来攻击使用 Internet Explorer 的韩国记者、政策制定者和人权活动人士。该漏洞于 2022 年 10 月 31 日发现后几小时内就报告给了微软,并于 11 月 8 日修复了该漏洞。

微软在2019年就已经对这批黑客进行了处理。事实上,这家美国公司当时就收到了美国当局的命令,消除 50 个被朝鲜盗版者利用的域名s。这些域名被用来向页面发送网络钓鱼电子邮件,以对受害者进行网络钓鱼并到达他们的专业互联网网络。

🔴为了不错过01net的任何新闻,请关注我们谷歌新闻等WhatsApp。

来源 : 谷歌

相關貼文

测试:Fujifilm Instax Share SP-1,将您的智能手机变成拍立得!

测试:Fujifilm Instax Share SP-1,将您的智能手机变成拍立得!

Véligo 位置 Véligo 与 Specialized Turbo Vado 4.0

Véligo 位置 Véligo 与 Specialized Turbo Vado 4.0

测试:Asus VivoBook S14,一款高效、经济实惠且可扩展的超便携式电脑

测试:Asus VivoBook S14,一款高效、经济实惠且可扩展的超便携式电脑

DEXplor 文件资源管理器和框架

DEXplor 文件资源管理器和框架

黑色星期五:闪购优惠不到 100 欧元

黑色星期五:闪购优惠不到 100 欧元

Intego Mac Premium Bundle X9(评论):我们应该推荐它吗?

Intego Mac Premium Bundle X9(评论):我们应该推荐它吗?

索尼 MDR-1R 与 Google Pixel Buds Pro

索尼 MDR-1R 与 Google Pixel Buds Pro

使用 Raspberry Pi 轻松创建您自己的电视盒

使用 Raspberry Pi 轻松创建您自己的电视盒

WiiWare 和 DSiWare 的最佳新功能

WiiWare 和 DSiWare 的最佳新功能

熱門閱讀

  • NASA 请求 SpaceX 帮助登陆月球 2019-11-19
  • 如何在 iOS 18 中的 iPhone 上设置和使用声音快捷方式 2024-07-30
  • 什么是双频 GPS?苹果为何使用它? 2024-10-30
  • 如何在 Windows 7 中配置 5.1 2024-01-22
  • 如何修复 Google 表格公式解析错误 2024-05-31
  • 如何在UNIFI开关上启用链接聚合(lag) 2025-01-24
  • 如何在2025年在PC上播放Clash Clash(在PC上下载COC) 2025-01-25
  • 如何在 Windows 中重置显示设置 2024-04-21
  • 为什么现在是寻找 LastPass 替代品的最佳时机? 2023-10-30
  • 2025 年全球 15 个最受欢迎的新闻网站 2025-01-15

上升趨勢

  • Vega OS:亞馬遜想用Android切斷電線 2025-04-18
  • 01net早晨:最好的“魔術橡皮”,奧迪Q6 e-tron的超級力量,與chatgpt保持友善很昂貴 2025-04-18
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • PlayStation 6便攜式?索尼會加速該項目 2025-04-18
  • 外星人生活的最有力的證據尚未發現124光年 2025-04-17
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • 維基百科剛剛給AI部門贈送了巨大的禮物 2025-04-18
  • 昆士蘭州洪水中的bilbies“會很好” 2025-04-17
  • 這57個鍍鉻擴展可以在600萬檯面上監視,並緊急卸載它們 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18

最近發布

  • 使用仪表板以前所未有的方式探索您的状态 2025-01-29
  • iPhone 14 Pro 或 Pro Max 哪种颜色最适合您? 2024-10-29
  • 解决方案:禁用 IMAP/SMTP 服务器 2024-01-22
  • 如何在 Windows 11 上查找 Mac 地址 2024-04-28
  • [错误修复] Windows 11 重置连接显示器的颜色配置文件 2024-10-12
  • Windows 11 中是否有必要使用防病毒软件? 2022-03-17
  • 如何在 Windows 中重置显示设置 2024-04-21
  • 修复 Chrome “Result_Code_Hung” 错误的 7 种方法 2024-04-19
  • 从 iPad 投射到 Firestick 的最佳解决方案 2024-04-02
  • 解决 MW2 中“所需网络服务失败”的 6 种方法 2023-10-19

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜