您所在的位置: 首页>>网络安全>>安全动态>>安全资讯>>

Word发现第四个零日缺陷 微软尚没有发布补丁

http://netsecurity.51cto.com  2007-02-06 15:00    51CTO安全频道  我要评论(0)
  • 摘要:安全软件厂商赛门铁克公司警告称,电脑黑客正在利用微软公司 Word 中一个的新的、尚未修正的缺陷发动攻击,试图控制受害人的计算机。
  • 标签:Word  零日  微软  补丁

安全软件厂商赛门铁克公司警告称,电脑黑客正在利用微软公司 Word 中一个的新的、尚未修正的缺陷发动攻击,试图控制受害人的计算机。
赛门铁克在它的安全响应警告中表示,这已经是Word 2000 软件中被发现的第四个零日缺陷,微软至今还没有发布补丁。
赛门铁克公司的顾问表示,这个零日缺陷涉及到一个在发现时已经被利用的安全漏洞,最近,运行Windows版本的Word受到了最大的影响。
丹麦安全厂商 Secunia ApS同时报告了这一缺陷,并把它定为“极端危险”的等级。这是最高级别的警告,但微软公司却表示,该缺陷的攻击是“非常有限的”。
通过被感染的Word文件进行攻击,电脑黑客正在日益通过这一方法试图控制目标计算机,如果Word文件被打开,电脑黑客将在计算机上安装一个名为Trojan.Mdropper.W 的特洛伊木马程序,这个特洛伊木马程序同样可以安装在被电脑黑客控制计算机的其他文件上。
今年一月九日,微软发布了三个危急补丁,其中包括Outlook、PowerPoint和 Windows,但没有与 Word相关的补丁。
赛门铁克建议,除非电子邮件是用户预期应当收到的,或确认来自熟悉和可信赖的发件人,用户不要轻易打开意外的附在电子邮件上的Word文件,避免发生麻烦。电脑黑客通常采用有害的附件发送许多垃圾邮件信息,例如特洛伊木马程序,他们希望缺乏警惕性的受害人打开它们。

责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001


微软Forefront企业安全解决方案
微软出价446亿美元收购雅虎
微软平台与开发技术专区
补丁自动分发管理策略专题
微软的Ajax:Atlas(ASP.net AJAX)
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有