<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】Fancy Bear 利用微軟 Office 漏洞對烏克蘭及歐盟發動網絡攻擊

      0
      分享至


      關鍵詞

      黑客


      據報道,與俄羅斯有關聯的黑客組織 Fancy Bear( APT28)利用微軟 Office 近期披露的一項漏洞,對烏克蘭及歐盟相關組織發起網絡攻擊。

      該預警由烏克蘭國家網絡威脅情報機構 —— 烏克蘭計算機應急響應小組(CERT-UA)于 2 月 2 日發布。

      CVE-2026-21509 漏洞在披露前已遭利用

      CERT-UA 具體報告稱,其在 1 月 29 日發現了一個名為 “Consultation_Topics_Ukraine(Final).doc” 的 Word 文檔。該文檔包含 CVE-2026-21509 漏洞的利用程序,該漏洞為高危級別(CVSS 3.1 評分 7.8 分),影響微軟 Office 2016、2019、長期服務頻道 2021 版、長期服務頻道 2024 版及微軟 365 企業應用版等多個版本。

      微軟于 1 月 26 披露了該漏洞,其成因是微軟 Office在安全決策環節過度依賴不可信輸入

      該漏洞被成功利用后,攻擊者可繞過微軟 365 及 Office 中的對象鏈接與嵌入(OLE)防護機制,而該機制原本用于保護用戶免受存在漏洞的組件對象模型(COM)及 OLE 控件的威脅。

      微軟在其安全公告中確認,已檢測到該漏洞存在在野利用的相關證據。該科技企業敦促微軟 Office 2016 及 2019 版本用戶務必安裝更新以獲得防護

      微軟 Office 2021 及后續版本用戶將通過服務端更新獲得自動防護,但需重啟 Office 應用程序方可生效。

      CERT-UA 在報告中指出:“鑒于用戶可能延遲(或無法)更新微軟 Office 及落實推薦安全措施,利用該漏洞發起的網絡攻擊數量或將持續上升。”

      Fancy Bear 針對 CVE-2026-21509 漏洞的攻擊鏈

      烏克蘭計算機應急響應小組發現的該 Word 文檔,與歐盟常駐代表委員會針對烏克蘭局勢的磋商相關。

      文檔元數據顯示,其創建時間為 1 月 27 日上午,即微軟披露該漏洞的次日。

      同日,烏克蘭計算機應急響應小組表示,從合作方處收到報告稱,出現疑似來自烏克蘭水文氣象中心的釣魚郵件,附件為另一個名為 BULLETEN_H.doc 的文檔。

      這封郵件被發送給了超過 60 個郵箱地址,收件方主要是烏克蘭的中央行政機關。

      CERT-UA 的深入分析表明,使用微軟 Office 打開該文檔后,會通過 WebDAV 協議觸發與外部資源的網絡連接,隨后下載一個偽裝成快捷方式(LNK 文件)的惡意文件,該文件含有的惡意代碼可實現載荷的下載與執行。

      攻擊成功執行后,會進行以下操作:

      • 創建名為 “EhStoreShell.dll” 的 DLL 文件(偽裝成系統“增強存儲外殼擴展”庫)。

      • 創建包含 Shellcode 的圖片文件 “SplashScreen.png”。

      • 修改注冊表中 CLSID {D9144DCD-E998-4ECA-AB6A-DCD83CCBA16D} 的路徑(以此實現 COM 劫持)。

      • 創建名為 “OneDriveHealth” 的計劃任務。

      這些任務執行后,會終止并重啟資源管理器進程(explorer.exe),該進程會通過組件對象模型劫持技術加載 EhStoreShell.dll 文件。

      該動態鏈接庫文件會執行圖片文件中的殼代碼,最終在受感染系統中加載 Covenant 攻擊框架。

      Covenant 是一款基于.NET 框架開發的命令與控制(C2)工具,最初設計用途為網絡攻防演練及紅隊滲透測試。

      烏克蘭計算機應急響應小組還強調,由于 Covenant 框架將合法云存儲服務 Filen 作為命令與控制基礎設施,疑似被Fancy Bear組織列為攻擊目標的機構,應封禁該云存儲服務節點的網絡訪問,或至少對相關網絡交互進行嚴密監控

      2026 年 1 月下旬,安全人員還發現了另外三份攜帶相同漏洞利用代碼的文檔,其攻擊目標指向歐盟國家的組織機構。

      烏克蘭計算機應急響應小組敦促相關方落實微軟安全公告中列明的漏洞緩解措施,尤其是針對 Windows 注冊表配置的相關防護操作。



      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      中國打造重機槍,不小心犯一個低級錯誤,結果卻意外造就世界之最

      中國打造重機槍,不小心犯一個低級錯誤,結果卻意外造就世界之最

      墨蘭史書
      2026-02-08 16:55:05
      女子8萬賣掉倆兒子,打賞男主播,與多人交往竟不知孩子生父是誰

      女子8萬賣掉倆兒子,打賞男主播,與多人交往竟不知孩子生父是誰

      云中浮生
      2026-01-31 18:20:53
      40歲無腿廖智現狀:赴美產下四胎女兒,被美籍丈夫寵成大公主

      40歲無腿廖智現狀:赴美產下四胎女兒,被美籍丈夫寵成大公主

      暖心萌阿菇涼
      2026-02-02 22:59:12
      36歲女子幽門螺桿菌陽性沒當回事,胃鏡放大100倍后,揪出“毫米級胃癌”

      36歲女子幽門螺桿菌陽性沒當回事,胃鏡放大100倍后,揪出“毫米級胃癌”

      現代快報
      2026-02-13 17:37:06
      攤牌了!立陶宛接受中方條件,最大阻力突然殺出,臺當局沉默了

      攤牌了!立陶宛接受中方條件,最大阻力突然殺出,臺當局沉默了

      社會日日鮮
      2026-02-13 13:38:59
      莊則棟走了,穆鐵柱走了,聶衛平走了,體育界4大脊梁就剩他了

      莊則棟走了,穆鐵柱走了,聶衛平走了,體育界4大脊梁就剩他了

      珺瑤婉史
      2026-02-05 19:25:06
      蘋果iPhone 18 Pro系列五大升級要點提前看!

      蘋果iPhone 18 Pro系列五大升級要點提前看!

      IT之家
      2026-02-14 16:04:06
      左小青逛東北早市沒化妝,穿得像我媽,可大家全在夸她。

      左小青逛東北早市沒化妝,穿得像我媽,可大家全在夸她。

      東方不敗然多多
      2026-02-14 06:54:55
      佩通坦辭了黨首,為泰黨輸了大選,卻贏得未來:與阿努廷聯合執政

      佩通坦辭了黨首,為泰黨輸了大選,卻贏得未來:與阿努廷聯合執政

      甜到你心坎
      2026-02-14 04:30:57
      75歲姜昆的遺憾!親女兒46歲未嫁,31歲養子孝順懂事勝似親兒

      75歲姜昆的遺憾!親女兒46歲未嫁,31歲養子孝順懂事勝似親兒

      攬星河的筆記
      2026-02-11 16:27:12
      印度尼西亞以涉嫌非法進口為由查封蒂芙尼門店

      印度尼西亞以涉嫌非法進口為由查封蒂芙尼門店

      財聯社
      2026-02-13 16:46:05
      完美搭檔!國乒最強6人組或攜手出戰洛杉磯,孫穎莎、樊振東在列

      完美搭檔!國乒最強6人組或攜手出戰洛杉磯,孫穎莎、樊振東在列

      騎馬寺的少年
      2026-02-14 10:11:37
      八分鐘征服全明星!楊瀚森NBA新秀賽10+2,中國內線書寫新篇章

      八分鐘征服全明星!楊瀚森NBA新秀賽10+2,中國內線書寫新篇章

      君馬體育
      2026-02-14 16:31:35
      李在明當眾宣告尹錫悅最終結局,手段狠辣引韓國民眾廣泛關注

      李在明當眾宣告尹錫悅最終結局,手段狠辣引韓國民眾廣泛關注

      至死不渝的愛情
      2026-02-13 18:56:52
      33歲內馬爾官宣當爺爺!4娃3母情史混亂,緋聞頻登熱搜引熱議

      33歲內馬爾官宣當爺爺!4娃3母情史混亂,緋聞頻登熱搜引熱議

      羅氏八卦
      2026-02-13 18:55:03
      樓市最大的誤判:人口少了,房價肯定還要跌

      樓市最大的誤判:人口少了,房價肯定還要跌

      大川東山再起
      2026-02-14 12:07:00
      山東泰山外援中衛火線到位,名記分析:3大優勢1點隱患

      山東泰山外援中衛火線到位,名記分析:3大優勢1點隱患

      格斗社
      2026-02-14 13:42:22
      英國首相,逃不過愛潑斯坦丑聞風暴?

      英國首相,逃不過愛潑斯坦丑聞風暴?

      中國新聞周刊
      2026-02-14 11:49:05
      特殊島:希望加入中國大陸或與臺灣省合并,但絕對不會承諾日本!

      特殊島:希望加入中國大陸或與臺灣省合并,但絕對不會承諾日本!

      墨蘭史書
      2025-12-18 04:20:03
      浙江一老板坐動車從杭州返回溫州,行李包丟在了車站停車場,里面有20多萬元的員工年終獎!

      浙江一老板坐動車從杭州返回溫州,行李包丟在了車站停車場,里面有20多萬元的員工年終獎!

      環球網資訊
      2026-02-14 14:21:43
      2026-02-14 17:28:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6409文章數 4690關注度
      往期回顧 全部

      科技要聞

      字節跳動官宣豆包大模型今日進入2.0階段

      頭條要聞

      烏克蘭問題會議魯比奧臨時"放鴿子" 歐洲官員:他瘋了

      頭條要聞

      烏克蘭問題會議魯比奧臨時"放鴿子" 歐洲官員:他瘋了

      體育要聞

      金博洋:天才少年的奧運終章

      娛樂要聞

      吳克群變“吳克窮”助農,國臺辦點贊

      財經要聞

      春節搶黃金,誰賺到錢了?

      汽車要聞

      星光730新春促銷開啟 80天銷量破2.6萬臺

      態度原創

      教育
      本地
      數碼
      手機
      旅游

      教育要聞

      五年級復雜解方程,一步一步來

      本地新聞

      下一站是嘉禾望崗,請各位乘客做好哭泣準備

      數碼要聞

      機情問答:iQOO 15 Ultra和紅魔11 Air玩FPS游戲誰更好

      手機要聞

      iPhone Fold要來了,闊折疊將徹底成為「主流」?

      旅游要聞

      2026臨清東宛園第六屆民俗文化旅游節大年初一啟幕!精彩提前看

      無障礙瀏覽 進入關懷版