2017年度Office安全报告|CVE漏洞分析与钓鱼攻击趋势
2018-02互联网23📊 360 CERT免费
报告维度
- 📄 文件全名
- 《360-2017年度安全报告(网络安全)——Office》
- 🎯 适合读者
- 网络安全工程师企业IT管理员安全研究员Office用户
- 📊 核心数据
- Office漏洞安全更新482次
- 鱼叉攻击邮件Office文档占比65.4%
- 恶意宏攻击占比59.3%
- 漏洞利用攻击占比36.3%
- 🏷️ 核心议题
- #互联网#Office#钓鱼攻击#CVE
本报告由360 CERT发布,深度剖析2017年Microsoft Office面临的重大安全威胁。核心亮点:Office漏洞在微软安全更新中高居第二位(482次);鱼叉攻击邮件中Word、Excel、PowerPoint占比高达65.4%;恶意宏仍是主要攻击手段(59.3%),但漏洞利用更隐蔽(36.3%)。报告详细解读了CVE-2017-0199等7个高危漏洞,并揭示RTF文档绕过安全机制的风险。适合网络安全从业者、企业IT管理员、安全研究员及Office用户了解最新攻击手法与防御策略。