打完补丁也没用 Word惊现新安全漏洞

上一篇 / 下一篇  2008-07-11 22:57:15 / 个人分类:安全资讯

IXPUB技术博客QU(u0V@ S;?

  近日据著名安全厂商赛门铁克告警表示,黑客们正在利用微软办公软件Word中的一个新漏洞。该安全厂商在其网站上表示,它已经发现攻击者正在利用“一个影响微软Word软件的未知安全缺陷”。

)wh X1WT {!K0IXPUB技术博客X)\*FQ4K%oj

  尽管到目前还未发现这次攻击的详细信息,不过赛门铁克表示它正在与微软共同来证实它的这次发现。赛门铁克表示,“经过初步分析显示,某些微软Office软件会被这个漏洞影响,甚至是打全了补丁也无济于事。”

?8u.R f2qr u{n0IXPUB技术博客,c7R KpV3v

  在昨天发表的一篇安全公告中,微软公司承认他们的Office Word 2002 Service Pack 3存在易受攻击的缺陷。该公告表示:“我们最初的调查显示,使用其它版本Office软件的客户不会被这一漏洞影响”。

FV?G,]'YF0IXPUB技术博客)~yY+]/x$tXwr

  微软公司发言人Bill Sisk在其博客中写道:试图利用这次所报道的安全漏洞所发起的攻击是非常有局限性和针对性的。

y+HI8Y;H$x#u0IXPUB技术博客 u!]0T U`

  过去的几年里,黑客们已经在微软的Office 软件中发现了大量的漏洞,最近的这次攻击事件也是采用了类似模式。微软表示,黑客为了利用这个最新的安全缺陷发起攻击,首先必须诱骗受害者打开一份带有恶意编码的Office文件,然后他们就有权限在用户计算机上安装恶意软件。IXPUB技术博客4U _)Q3l9kBrrVC

IXPUB技术博客/g5sy"vyx"_ ` F+Z$\![

  在本次攻击事件中的恶意代码是一个叫作Backdoor.Darkmoon的木马病毒,它可以窃听受害者的击键情况,进而窃取帐号密码等信息。IXPUB技术博客'P:S$k.i~ V

N5c~#`j C0  赛门铁克的反病毒软件目前可以检测到这种攻击,但是该安全公司还是推荐用户应避免打开不请自来的不熟悉Word文件。IXPUB技术博客rG%^G*pl

v~.}"h0F+C#j y0  这是本周第二次关于微软被攻击的报道。星期一微软表示,计算机犯罪分子正在利用其Access数据库程序中的漏洞。微软在其安全公告中表示,这个漏洞与其办公软件的一个ActiveX控件有关系。IXPUB技术博客Ulj8{D&X x

IXPUB技术博客6s9Cy:x SA

  原文链接:http://www.pcadvisor.co.uk/news/index.cfm?newsid=13649&IXPUB技术博客:B:Rui Z


TAG: word Word 博客 黑客 漏洞 微软

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

Open Toolbar