久久久国产精品午夜一区ai换脸_精品国产污污免费网站入口_国产网站欧美日韩免费精品在线观看_国产午夜精品福利

天津在線

首頁> 商業資訊> 企業資訊> 正文

金山WPS遭APT攻擊 國產辦公軟件暴安全短板

近日,一個專門針對中國政府部門的APT(定向攻擊)被安全公司瀚海源公開曝光。據悉,黑客利用金山WPS辦公軟件0day漏洞對中國政府部門發送釣魚郵件,再通過文檔釋放后門程序、意圖竊取機密信息。分析認為,以WPS為代表的政府采購辦公軟件,已經成為黑客甚至國家級網絡戰的重要攻擊對象,直接威脅國家網絡信息安全。

首例公開曝光的中國政府遭APT攻擊事件

據國內安全公司瀚海源微博披露,一個金山WPS軟件 2012/2013版本 0day漏洞,被黑客利用,進行針對中國政府部門的釣魚郵件定向攻擊,并已確認在最新的WPS 2012/2013上都可以利用此漏洞。

據了解,攻擊者以《2014中國經濟形勢解析高層報告組委會》標題向政府工作人員發送釣魚郵件,郵件附件為包含WPS 2012 0day的攻擊文件。一旦使用金山WPS打開該文件,木馬程序會自動釋放運行,成為電腦中被攻擊者安插的“后門”,隨時可以竊取電腦和網絡中的機密數據。

目前攻擊者身份不明,但是在“棱鏡門”爆發后,多國公民和政府機構遭到美國國家安全局大規模監聽已眾所周知,信息安全正提升到國家戰略高度,此次事件則是首例公開曝光的中國政府遭APT攻擊事件。

專家稱WPS安全性“比Office2003更差”

鑒于通過政府采購的金山辦公軟件的龐大裝機量,WPS漏洞問題引發了安全業界熱議。知名安全專家王偉(alert7)表示,當年微軟花了多大的代價才把Office的安全性提升上來,目前金山WPS安全性級別就是微軟的Office2003水平(可能比這個還差),金山應該重視安全問題。

國家信息安全漏洞庫(CNNVD)特聘專家、瀚海源創始人方興更是直言,“國產軟件自身的安全性會成為國外針對國內APT攻擊的一個主要方向”。

當記者就此問題采訪中科院院士倪光南時他表示震驚,截至發稿時,倪光南院士沒有對此問題進行進一步的評論。

多方證實漏洞存在,安全廠商提供應對措施

APT是近年來流行的針對政府和大型公司的一種高級攻擊手段,具有針對性強、隱蔽性強、持續時間長等特點。而0day漏洞,是指已經外界發現但是官方還沒發布補丁的漏洞。此次我國政府部門遭遇到的正是利用金山WPS辦公軟件的0day漏洞實施的APT攻擊,這意味著黑客攻擊目標已經直指政府部門的機密信息。

據了解,近期金山軟件頻繁曝出漏洞問題。11月29日、12月2日金山毒霸先后兩次被烏云漏洞平臺曝光“熱補丁”存在漏洞,可以被黑客輕松繞過,攻擊Windows NDProxy內核漏洞。

去IOE更要警惕安全問題

“棱鏡門”事件后,國家信息安全被提到了戰略高度,根據十八屆三中全會的對于國家安全的新的要求,經濟、金融等行業的安全性被重視起來。此前已有金融業去“IOE”傳聞,“IOE”是對IBM、Oracle、EMC的簡稱,三者均為海外IT巨頭。

軟件、硬件國產化趨勢對國內廠商來說是個多年難遇的機會,但核心產品國產化也給國產軟件和硬件提出了更高的要求。此次金山WPS漏洞被利用,直接威脅政府部門信息安全,說明國產辦公軟件的安全性還有很長的路要走。

版權與免責聲明

一、凡注明來源為"天津在線"的所有作品文字、圖片、音視頻、美術設計和程序等作品,版權均屬天津在線或相關權利人專屬所有或持有所有。

二、未經本網書面授權,不得進行一切形式的下載、轉載或建立鏡像。否則以侵權論,依法追究相關法律責任。

三、凡本網注明"來源:XXX(非天津在線)"的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。

四、轉載聲明:如本網轉載作品涉及版權等問題,請在作品于本網發表之日起30日內及時同本網聯系,否則視為放棄相關權利。

免責聲明:本文僅代表作者個人觀點,與天津在線無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。

登載此文只為提供信息參考,并不用于任何商業目的。如有侵權,請及時聯系我們刪除:jubao@72177.com

今日天津