通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
微软警告:Word危险
责任编辑:酷酷の鱼   更新日期:2008-3-25
 
国外媒体报道,微软本周五发布安全警告,网络罪犯可能会利用一个未发布补丁的Windows漏洞,在目标计算机上安装恶意软件。

  微软表示,根据用户提交的一份报告,黑客利用一个恶意Word文档发动了攻击。但是,也许还有其它潜在的漏洞利用方式。目前,微软正在就用户报告的攻击事件进行调查。微软在安全建议中称:“不要打开或保存来自于非信任来源的Word文件,对于那些来自于信任来源、但预期之外的文件也是如此。”

  这一漏洞存在于Jet数据库引擎之中,很多产品都使用了这一引擎,包括微软Access。微软正在调查其它程序是否也会被这类攻击利用。由于微软还未发布这一漏洞的补丁,很多业内人士担心会出现“零日攻击”,即病毒或蠕虫利用操作系统或应用软件的某些未被开发商知晓或未及时修补的漏洞发起攻击。由于用户无法进行防护,因此这样的攻击往往极具破坏力。

  但微软认为,这种可能性并不大。微软表示:“到目前为止,我们只注意到了试图利用这一漏洞的攻击行为。但是,这类攻击需要被攻击方完成多步操作才能成功,因此风险十分有限。”同以往的情况一样,微软并未披露将于何时修补这一漏洞。但与此同时,微软也未排除发布一个紧急补丁的可能性。按照常规,微软将在下月的例行安全更新中发布相关补丁,即4月8日。

  微软表示,Word 2007、2003、2002和2000用户都可能受到攻击,除非他们使用的操作系统是Windows Vista或Windows Server 2003 SP2。这两种操作系统采用了新版本的Jet数据库引擎,不存在相关漏洞。从技术的角度上讲,版本号低于4.0.9505.0的Msjet40.dll文件都存在漏洞
  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 瑞星公司03月25日发布 每日计算机病毒及木马播报
    普通文章 巧用Windows命令 拒木马于"千里之外"
    推荐文章 推荐:网络时代个人电脑防黑安全准则
    普通文章 防范邮件病毒禁止非法程序暗中发送
    普通文章 SQL元数据注射和解决方案
    普通文章 风险评估应用技术和工具初探
    普通文章 网络嗅探Sniffer原理应用详解
    普通文章 Php注入原理
    普通文章 Belkin Wireless G Router绕过限制 拒绝服务漏洞
    热门文章
    普通文章“线上游戏窃取者变种MKU”病毒技术细节
    普通文章病毒专杀革新 用户定制杀毒软件
    普通文章IT头条:iPhone2.0未发布 黑客称已破解
    普通文章RealPlayer建议用户停止使用IE
    普通文章印度政府可能清除黑莓手机
    普通文章360木马周报:“磁碟机”带病毒特征
    普通文章哈佛大学服务器被黑 个人信息现身BT
    普通文章计算机在中毒后的五大紧急处理措施
    普通文章电脑菜鸟必懂 常见木马连接的原理
    普通文章拔营起寨 插入式木马的清除方法!
    精彩专题