Windows 被曝存在一個(gè)編號(hào)為CVE-2014-4114 的OLE 0Day漏洞(詳情請(qǐng)參考https://technet.microsoft.com/library/security/MS14-060),該漏洞影響所有主流Windows操作系統(tǒng)(不包括XP系統(tǒng))。此外,俄羅斯一個(gè)名為“沙蟲”的黑客組織已利用該漏洞制作出病毒,并向他國(guó)政府和科研機(jī)構(gòu)發(fā)動(dòng)攻擊。瑞星安全專家警告,預(yù)計(jì)病毒將會(huì)在網(wǎng)上迅速爆發(fā),電腦一旦中毒,用戶將面臨隱私信息泄露、網(wǎng)絡(luò)賬號(hào)、銀行賬戶被盜等風(fēng)險(xiǎn)。目前,永久免費(fèi)的瑞星殺毒軟件V16+(下載地址http://pc.rising.com.cn/V16plus/)已能對(duì)該病毒進(jìn)行查殺,網(wǎng)民應(yīng)盡快下載安裝,并對(duì)電腦做全面的掃描查殺。
瑞星安全專家介紹,該漏洞存在于微軟OLE相關(guān)組件packager.dll當(dāng)中,黑客可通過(guò)Office文檔嵌入病毒程序。當(dāng)用戶打開(kāi)染毒文檔時(shí),惡意代碼將被觸發(fā),病毒會(huì)在后臺(tái)連接黑客指定服務(wù)器,下載其他惡意程序和木馬病毒至用戶電腦。屆時(shí),用戶硬盤中存儲(chǔ)的隱私信息、機(jī)密文件以及用戶的各類網(wǎng)絡(luò)賬號(hào)和銀行賬號(hào)等都將面臨被盜的風(fēng)險(xiǎn)。
此外,本次的OLE 0Day漏洞影響極廣,不但波及Windows Vista SP2至Windows 8.1的所有操作系統(tǒng),作為服務(wù)器系統(tǒng)的Windows Server2008和2012也不能幸免。據(jù)了解,微軟已于10月15日提供了修補(bǔ)該漏洞的修復(fù)補(bǔ)丁(https://technet.microsoft.com/library/security/MS14-060)。瑞星安全專家提醒廣大Windows用戶和管理員,需盡快安裝修復(fù)補(bǔ)丁,并為電腦做一次全面的殺毒,以確保安全。