337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網易首頁 > 網易號 > 正文 申請入駐

17年前Excel漏洞復活:舊漏洞為何成新武器

0
分享至

一位安全研究員在2009年提交的漏洞報告,本周讓美國網絡安全局拉響了紅色警報。微軟補丁日剛發布165個修復,CISA就緊急把CVE-2009-0238塞進"已知被利用漏洞目錄"——聯邦機構只有兩周時間修補,比常規期限砍了一半。

漏洞檔案:一個Excel對象的16年潛伏


這個被評為9.3分(滿分10分)的遠程代碼執行漏洞,核心觸發條件簡單得可怕:受害者打開一個包含"畸形對象"的特制Excel文檔。2009年2月24日首次披露時,它已被Trojan.Mdropper.AC木馬利用,作為投遞后續惡意軟件的加載器。

微軟當年的警告原文至今有效:攻擊者可獲得受影響系統的完全控制權,安裝程序、查看修改刪除數據、創建具有完整用戶權限的新賬戶。權限較低的賬戶受影響較小——但這在16年后的企業環境里,還有多少現實意義?

受影響的版本清單停留在2009年的Office生態:Excel 2000 SP3、Excel 2002 SP3、Excel 2003 SP3、Excel 2007 SP1,以及Mac版Excel 2004和2008。CISA本周的警報沒有更新技術細節,攻擊者身份、利用場景、目標行業全部空白——這種信息真空本身就是信號。

正方觀點:舊漏洞復活是資源錯配的必然

支持"舊漏洞威脅論"的論據很直接。企業IT資產的半衰期遠超安全團隊的想象:某制造業CIO曾向我展示他們的設備臺賬——15臺生產報表電腦仍在運行Excel 2007,因為配套的數據采集軟件從未升級。這些機器不聯網的假設,在OT/IT融合趨勢下早已破產。

攻擊經濟學的邏輯更冷酷。新漏洞的挖掘成本持續攀升:Chrome VRP(漏洞獎勵計劃)的高危漏洞獎金已漲至11.5萬美元,而利用已知漏洞的"開發套件"在地下市場可能只需數百美元。CVE-2009-0238的利用代碼在2009年就已公開,16年的傳播意味著它可能存在于任何攻擊者的工具庫。

CISA的反應強度佐證了嚴重性。KEV目錄的入列標準是被"積極利用"且有"重大風險",兩周的修補期限打破了FCEB機構常規的21天慣例。這種時間壓縮通常意味著情報顯示攻擊規模或緊迫性超出常態。

補丁管理的現實困境也站在這邊。Action1的Mike Walters指出:「企業環境中,遺留系統的補丁覆蓋率往往存在盲區。當安全團隊專注于新漏洞時,舊漏洞的修復優先級被不斷后移。」這種注意力錯配創造了攻擊窗口。

反方觀點:警報過度反應,舊漏洞被重新標簽化

質疑者的核心論點:這更像是一次"檔案激活"而非"威脅升級"。CISA的KEV機制允許追溯添加歷史漏洞,只要確認當前存在利用行為。但"利用"的定義邊界模糊——是一次針對性APT行動,還是自動化掃描的誤報?

技術層面的過時性難以忽視。CVE-2009-0238的受影響版本在主流企業環境中已接近絕跡。微軟對Office 2007的支持已于2017年終止,企業訂閱的Microsoft 365默認啟用受保護的視圖(Protected View),從網絡下載的文檔在沙箱中打開,直接阻斷了這類漏洞的觸發路徑。

攻擊鏈的完整性存疑。即使漏洞利用成功,在現代Windows環境中還需繞過UAC(用戶賬戶控制)、Defender ATP(高級威脅防護)、ASLR(地址空間布局隨機化)等多層防御。2009年的利用代碼未經重構,在Windows 11上的可靠性存疑。

信息真空本身也可解讀為"威脅降級"。CISA對活躍APT攻擊通常會配合FBI發布聯合警報,附帶入侵指標(IoC)和緩解措施。本次的極簡披露可能意味著:利用規模有限,或攻擊者尚未形成成熟武器化能力。

我的判斷:舊漏洞是新戰場的地形圖

這場辯論的真正價值不在是非判斷,而在暴露了一個被低估的攻擊面維度——"技術債務的安全復利"。

CVE-2009-0238的復活不是孤例。2023年CISA將CVE-2017-11882(另一個Office公式編輯器漏洞)加入KEV,該漏洞同樣沉睡多年后被勒索軟件團伙喚醒。模式清晰可見:攻擊者正在系統性地掃描"已修復但未清除"的漏洞,尋找補丁覆蓋率與軟件存活率之間的縫隙。

更深層的信號是攻擊目標的轉移。與本周同期入列的SharePoint漏洞(CVE-2026-32201)對比,后者是零日利用、涉及信任欺騙、明確指向企業協作場景。Walters對此的分析值得細讀:「攻擊者可以大規模偽造信任:看起來合法的內容,實際是精心設計的欺騙。它能在受信任的SharePoint環境中向員工、合作伙伴或客戶展示偽造信息。」

兩個漏洞的并置揭示了攻擊者的"雙軌策略":用新漏洞突破現代防線,用舊漏洞收割遺留資產。企業安全團隊的資源分配往往向"新穎性"傾斜——CVSS 9.8的"核彈級"新漏洞會觸發全員加班,而CVSS 9.3的"歷史遺留"可能只得到例行掃描。

這種認知偏差的代價正在顯現。CISA的補丁期限壓縮是一面鏡子:當監管者用兩周替代三周,他們傳遞的不是技術評估,而是風險 urgency 的政治判斷。聯邦機構的IT環境被認為存在"可被快速利用的攻擊面",而私營企業的同類盲區只會更廣。

Excel漏洞的16年輪回最終指向一個冷峻結論:安全不是狀態,而是持續對抗的過程。2009年的補丁在當年是終點,在2025年只是起點——驗證哪些系統仍未更新、哪些業務流程依賴過時軟件、哪些"不聯網"的假設已經失效。CISA的警報的真正讀者,或許是那些仍在用Excel 2007跑報表的工廠、醫院和地方政府——他們的存在本身,就是攻擊者眼中的機會成本。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
伊朗女博主因以軍空襲遇難,至死不知伊朗情報部長家在自家附近

伊朗女博主因以軍空襲遇難,至死不知伊朗情報部長家在自家附近

網易新聞出品
2026-04-17 16:52:32
4月起后備箱嚴查!這3樣東西再放就是違法,90%還不知道

4月起后備箱嚴查!這3樣東西再放就是違法,90%還不知道

音樂時光的娛樂
2026-04-17 13:11:03
年輕人為什么寧愿跑單也不進廠?廣州藍寶書數據很刺眼:送外賣15萬,工人才6萬

年輕人為什么寧愿跑單也不進廠?廣州藍寶書數據很刺眼:送外賣15萬,工人才6萬

風向觀察
2026-04-17 16:36:41
“天津突發8.8級地震”?警方通報

“天津突發8.8級地震”?警方通報

大象新聞
2026-04-16 17:41:08
拼多多太虎了!暴力抗法,被罰15億!處罰決定書曝光

拼多多太虎了!暴力抗法,被罰15億!處罰決定書曝光

說財貓
2026-04-17 19:51:40
“見過最廉價的兜底”,一份山姆燒雞,讓低認知母子淪為全網笑柄

“見過最廉價的兜底”,一份山姆燒雞,讓低認知母子淪為全網笑柄

妍妍教育日記
2026-04-15 09:30:09
今年最大空襲:烏克蘭上百人死傷!F-16一次擊落這么多目標?

今年最大空襲:烏克蘭上百人死傷!F-16一次擊落這么多目標?

鷹眼Defence
2026-04-17 18:43:57
訪華結束,蘇林搭上回國火車,臨走前向中國借飛機,越南打破慣例

訪華結束,蘇林搭上回國火車,臨走前向中國借飛機,越南打破慣例

軍機Talk
2026-04-17 20:35:48
黎以停火10天,兩國代表合影轟動中東!被真主黨控制的黎巴嫩為何與以色列談判

黎以停火10天,兩國代表合影轟動中東!被真主黨控制的黎巴嫩為何與以色列談判

紅星新聞
2026-04-17 17:17:23
馬關條約簽約131年同日,日艦闖入臺灣海峽,高市早苗上臺后首次

馬關條約簽約131年同日,日艦闖入臺灣海峽,高市早苗上臺后首次

軍機Talk
2026-04-17 20:54:52
周立波近況引熱議!定居美國現身同學會,坐核心位抽雪茄大放厥詞

周立波近況引熱議!定居美國現身同學會,坐核心位抽雪茄大放厥詞

鑒史錄
2026-04-16 23:30:31
爺爺生前錄音贈孫女109萬元遺產,六個姑姑不服要求平分,法院:錄音無效,重新分配,患小兒麻痹癥姑姑拿大頭

爺爺生前錄音贈孫女109萬元遺產,六個姑姑不服要求平分,法院:錄音無效,重新分配,患小兒麻痹癥姑姑拿大頭

魯中晨報
2026-04-17 17:00:03
中國駐英國使館發言人就英媒稱伊朗部署中國衛星監視美國駐中東基地事答記者問

中國駐英國使館發言人就英媒稱伊朗部署中國衛星監視美國駐中東基地事答記者問

界面新聞
2026-04-17 07:13:08
震驚!面館“免費加”被指性暗示,網友:99%的人不知哪有性暗示

震驚!面館“免費加”被指性暗示,網友:99%的人不知哪有性暗示

火山詩話
2026-04-17 07:28:41
雷軍挑戰成功!小米新SU7行駛1313公里只充1次電,連續直播15個小時,多名車友一路跟隨

雷軍挑戰成功!小米新SU7行駛1313公里只充1次電,連續直播15個小時,多名車友一路跟隨

極目新聞
2026-04-17 22:41:31
WCBA總決賽:張茹準絕殺山西女籃滅四川追到1-1 王思雨丟關鍵兩罰

WCBA總決賽:張茹準絕殺山西女籃滅四川追到1-1 王思雨丟關鍵兩罰

醉臥浮生
2026-04-17 21:58:04
世界超級摩托車錦標賽荷蘭站:張雪機車奪得超級桿位賽第二名

世界超級摩托車錦標賽荷蘭站:張雪機車奪得超級桿位賽第二名

環球網資訊
2026-04-17 23:38:04
阿爾斯通股價大跌36%

阿爾斯通股價大跌36%

每日經濟新聞
2026-04-17 15:24:39
許家印倒臺后,恒大歌舞團長白珊珊近照曝光,曝已嫁人生活滋潤

許家印倒臺后,恒大歌舞團長白珊珊近照曝光,曝已嫁人生活滋潤

180視角
2026-04-17 11:44:13
馬斯克自己買了1279輛Cybertruck

馬斯克自己買了1279輛Cybertruck

碳基打工人
2026-04-16 22:31:13
2026-04-18 01:36:49
野生運營
野生運營
懂點產品,懂點AI,正在努力給平淡日子搞點新花樣。
1539文章數 27關注度
往期回顧 全部

頭條要聞

特朗普:感謝伊朗開放霍爾木茲海峽

頭條要聞

特朗普:感謝伊朗開放霍爾木茲海峽

體育要聞

中超-泰山1-1海港 楊希處子球克雷桑任意球扳平

娛樂要聞

劉德華摯友潘宏彬離世 曾一起租房住

財經要聞

"影子萬科"2.0:管理層如何吸血萬物云?

科技要聞

7家頭部平臺被罰沒35.97億元

汽車要聞

又快又穩的開掛動力! 阿維塔06T全系搭分布式電驅

態度原創

游戲
本地
房產
藝術
公開課

Xbox重磅!"戰爭機器之父"狂贊新作:看完起雞皮疙瘩

本地新聞

12噸巧克力有難,全網化身超級偵探添亂

房產要聞

重磅利好!2500個學位,海口濱江片區,要建九年一貫制學校!

藝術要聞

你絕對想不到!文森特的色粉作品竟如此驚艷!

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版