在微软周二发布补丁的前一天,美国计算机应急反应小组发布警告称,一个有针对性的木马攻击可能会利用Office Excel软件中的一个已知的安全漏洞。
在微软的Office Excel 2003 SP2、Office Excel Viewer 2003、Office Excel 2002、Office Excel 2000和Excel 2004 for Mac等版本的软件中都能发现这个安全漏洞。然而,Office Excel 2007或者Excel 2008 for Mac以及Office Excel 2003 SP3等版本的用户不受这个安全漏洞的影响。
这个木马程序是通过包含Excel文件附件的电子邮件传播的。文件的名称是“OLYMPIC.XLS”(奥运会)和“SCHEDULE.XLS”(日程安排)。此外,这个文件还包含Windows二进制可执行代码,有可能攻破受影响的计算机。
微软的一位安全顾问称,当用户打开一个特别制作的包含恶意头文件信息的Excel文件的时候,这个安全漏洞就能够被利用,攻击者会破坏计算机内存以便远程执行代码。成功地利用这个安全漏洞之后会要求用户打开一封电子邮件的附件。这将使攻击者获得同本地用户一样的访问权限。
在网络攻击中,成功地利用这个Excel安全漏洞的攻击者要利用一个被感染的链接引诱用户访问一个恶意网站。
美国计算机应急反应小组告诫用户不要打开来历不明的电子邮件附件。此外,用户还要封锁可执行文件,启用防火墙和安装杀毒软件并且保持病毒特征文件处于最新的状态。
【相关文章】
|
· 安全技巧:七个简单方.. · PC安全隐患:29%僵尸电.. · 安全宝典:六条建议帮.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. · J0ker的CISSP之路:复.. |
· 企业安全战略与Forefro.. · Forefront与企业安全架.. · 安全技巧:用CAR控制思.. · 黑客?木马?求救 · 告诉你木马藏在哪 · 360安全卫士从奇虎剥离.. |
|
||||
| · 华为员工自杀频频拷问.. · Linux——从菜鸟到高手 · 微软Forefront企业安全.. · 如何优化IT 控制能耗 · 国际文档格式标准开战 · CISSP认证成长之路 · 珊瑚虫QQ作者侵权案开庭 · 微软出价446亿美元收购.. |
· Windows Server 2008专.. · 隐私保护技术探讨 · 贝恩资本携手华为22亿.. · 802.11n:下一代的无线.. · 体验Visual Studio 200.. · 运营商封堵非法ADSL共享 · ADSL应用面面俱到 · 龙芯要做中国的“奔腾” |
|||
|
||||
| · VPN技术 · SQL Server 2008/2005.. · SOA 面向服务架构 · 子网掩码教程 · SQL Server 2008/2005.. · RAID——磁盘阵列基础 · 中间件应用技术专题 · 深入了解PGP加密技术 |
· MySQL数据库备份 · 病毒查杀专题 · VPN技术 · Solaris 10 配置管理 · SSL VPN详细知识 · Linux防火墙 · 打造安全服务器 · Sniffer安全技术从入门.. |
|||
|
||||
| · VPN技术 · SQL Server 2008/2005.. · 中间件应用技术专题 · SQL Server 2008/2005.. · SOA 面向服务架构 · 子网掩码教程 · MySQL数据库备份 · RAID——磁盘阵列基础 |
· 身份认证技术 · 病毒查杀专题 · 清除流氓软件——51CTO.. · SSL VPN详细知识 · Sniffer安全技术从入门.. · VPN技术 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. |
|||