國(guó)外安全機(jī)構(gòu)iSIGHT警告稱,一個(gè)名為“沙蟲”的俄羅斯黑客組織攻擊了北約、烏克蘭政府組織以及美國(guó)學(xué)術(shù)機(jī)構(gòu)等目標(biāo),“沙蟲”使用的Windows OLE遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2014-4114)樣本已在網(wǎng)上出現(xiàn),360已在國(guó)內(nèi)首家查殺此漏洞攻擊樣本。
“沙蟲”被曝是來(lái)自俄羅斯的網(wǎng)絡(luò)間諜活動(dòng),攻擊目標(biāo)包括北約、烏克蘭政府機(jī)構(gòu)、西歐政府組織、能源行業(yè)企業(yè)(尤其波蘭)、歐洲通訊企業(yè)和美國(guó)學(xué)術(shù)機(jī)構(gòu)。“沙蟲”黑客使用了幾乎通殺主流Windows版本的0DAY漏洞,可以通過OFFICE文檔嵌入惡意程序,只要打開文檔就中招,目前已知的漏洞攻擊載體是PowerPoint 2007格式文件。
據(jù)360安全衛(wèi)士官方微博介紹,此次漏洞影響Windows Vista SP2到Win8.1的所有系統(tǒng),也影響Windows Server 2008~2012版本。值得慶幸的是,微軟已經(jīng)停止支持的Windows XP不會(huì)受此漏洞影響。
北京時(shí)間10月15日凌晨,在微軟例行的每月安全更新中,微軟將對(duì)此漏洞進(jìn)行修復(fù),360也已在國(guó)內(nèi)首家查殺該漏洞攻擊樣本。